Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El paquete npm fraudulento implementa un rootkit de código abierto en un nuevo ataque a la cadena de suministro
  • Tecnología

El paquete npm fraudulento implementa un rootkit de código abierto en un nuevo ataque a la cadena de suministro

teknomers 4 de Ekim de 2023 (Last updated: 4 de Ekim de 2023) 3 minutes read
El paquete npm fraudulento implementa un rootkit de código abierto


04 de octubre de 2023THNCadena de suministro/malware

Se ha descubierto un nuevo paquete engañoso oculto en el registro del paquete npm que implementa un rootkit de código abierto llamado r77lo que marca la primera vez que un paquete fraudulento ofrece funcionalidad de rootkit.

El paquete en cuestión es nodo-ocultar-ventanas-de-consolaque imita el paquete npm legítimo nodo-ocultar-ventana-de-consola en lo que es un ejemplo de una campaña de typosquatting. Fue descargado 704 veces durante los últimos dos meses antes de que fuera retirado.

ReversingLabs, que detectado por primera vez la actividad en agosto de 2023, dijo que el paquete “descargó un bot de Discord que facilitó la instalación de un rootkit de código abierto, r77”, y agregó que “sugiere que los proyectos de código abierto pueden verse cada vez más como una vía para distribuir malware”. “

La seguridad cibernética

El código malicioso, según la empresa de seguridad de la cadena de suministro de software, está contenido en el archivo index.js del paquete que, tras la ejecución, recupera un ejecutable que se ejecuta automáticamente.

El ejecutable en cuestión es un troyano de código abierto basado en C# conocido como DiscordRAT 2.0que viene con funciones para controlar de forma remota el host de una víctima a través de Discord utilizando más de 40 comandos que facilitan la recopilación de datos confidenciales y, al mismo tiempo, deshabilitan el software de seguridad.

Una de las instrucciones es “!rootkit”, que se utiliza para iniciar el rootkit r77 en el sistema comprometido. r77, mantenido activamente por código de bytes77es un “rootkit ring 3 sin archivos” que está diseñado para ocultar archivos y procesos y que puede incluirse con otro software o iniciarse directamente.

Esta está lejos de ser la primera vez que se utiliza r77 en campañas maliciosas en la naturaleza, ya que los actores de amenazas lo utilizan como parte de cadenas de ataque que distribuyen el troyano SeroXen y los mineros de criptomonedas.

Es más, se ha descubierto que dos versiones diferentes de node-hide-console-windows obtienen un ladrón de información de código abierto denominado Capturador de espacios en blanco junto con DiscordRAT 2.0, haciéndolo pasar por una “actualización de código visual”.

La seguridad cibernética

Un aspecto notable de la campaña es que está construida enteramente sobre las bases de componentes que están disponibles pública y gratuitamente en línea, lo que requiere poco esfuerzo por parte de los actores de amenazas para armarlo todo y abrir la “puerta de ataque a la cadena de suministro ahora está abierta a personas de bajo riesgo”. actores.”

Los hallazgos de la investigación subrayan la necesidad de precaución entre los desarrolladores al instalar paquetes desde repositorios de código abierto. A principios de esta semana, Fortinet FortiGuard Labs identificó casi tres docenas de módulos con variaciones en el estilo de codificación y métodos de ejecución que venían equipados con funciones de recolección de datos.

“El actor o actores maliciosos hicieron un esfuerzo para que sus paquetes parecieran confiables”, dijo la investigadora de seguridad Lucija Valentić.

“El actor o actores detrás de esta campaña crearon una página npm que se parecía mucho a la página del paquete legítimo que estaba siendo manipulado con errores tipográficos, e incluso crearon 10 versiones del paquete malicioso para reflejar el paquete que estaban imitando”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hoy comienza el Sínodo de los Obispos sobre el “camino” de la Iglesia del Papa Francisco. Por primera vez también votarán las mujeres, 54 de 365 electores. Los temas más candentes sobre la mesa de la Iglesia, desde las cuestiones LGBTQ hasta el sacerdocio femenino
Next: Los partidos de izquierda endurecen sus planes tras las fuertes críticas de Kaag

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

  • General

Psicología del comportamiento: La psicología dice que las personas que chismorrean sobre amigos, familiares y compañeros de trabajo no siempre intentan dañar a otros: ¿Qué significa este comportamiento?

teknomers 23 de Haziran de 2026
  • Deporte

Real Madrid ficha a Felicia Schroeder en la ‘transacción más cara’ del fútbol femenino

teknomers 23 de Haziran de 2026
Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.