Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren 29 paquetes PyPI maliciosos dirigidos a desarrolladores con W4SP Stealer
  • Tecnología

Investigadores descubren 29 paquetes PyPI maliciosos dirigidos a desarrolladores con W4SP Stealer

teknomers 5 de Kasım de 2022 (Last updated: 5 de Kasım de 2022) 2 minutes read
Investigadores descubren 29 paquetes PyPI maliciosos dirigidos a desarrolladores con


Investigadores de ciberseguridad han descubierto 29 paquetes en Python Package Index (PyPI), el repositorio oficial de software de terceros para el lenguaje de programación Python, cuyo objetivo es infectar las máquinas de los desarrolladores con un malware llamado Ladrón de W4SP.

“El ataque principal parece haber comenzado alrededor del 12 de octubre de 2022, y lentamente se convirtió en un esfuerzo concentrado alrededor del 22 de octubre”, dijo la empresa de seguridad de la cadena de suministro de software Phylum. dijo en un informe publicado esta semana.

La lista de paquetes infractores es la siguiente: typesutil, typestring, sutiltype, duonet, fatnoob, strinfer, pydprotect, incrivelsim, twyne, pyptext, installpy, faq, colorwin, request-httpx, colorsama, shaasigma, stringe, felpesviadinho, cypress, pystyte , pyslyte, pystyle, pyurllib, algorítmica, oiu, iao, curlapi, type-color y pyhints.

En conjunto, los paquetes se han descargado más de 5.700 veces, y algunas de las bibliotecas (por ejemplo, twyne y colorsama) confían en typosquatting para engañar a los usuarios desprevenidos para que los descarguen.

Los módulos fraudulentos reutilizan las bibliotecas legítimas existentes mediante la inserción de un malicioso declaración de importación en el script packages”https://thehackernews.com/2022/11/”setup.py” para iniciar una pieza de código Python que recupera el malware de un servidor remoto.

Ladrón de W4SPun troyano de código abierto basado en Python, viene con capacidades para robar archivos de interés, contraseñas, cookies del navegador, metadatos del sistema, tokens de Discord, así como datos de las billeteras criptográficas MetaMask, Atomic y Exodus.

Esta no es la primera vez que W4SP Stealer se entrega a través de paquetes aparentemente benignos en el repositorio de PyPI. En agosto, Kaspersky descubierto dos bibliotecas llamadas pyquest y ultrarequests que se encontraron para implementar el malware como carga útil final.

La seguridad cibernética

Los hallazgos ilustran la continuación abuso de fuente abierta ecosistemas para propagar paquetes maliciosos que están diseñados para recopilar información confidencial y dar paso a ataques a la cadena de suministro.

“Como se trata de un ataque en curso con tácticas que cambian constantemente por parte de un atacante determinado, sospechamos que aparecerá más malware como este en un futuro próximo”, señaló Phylum.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Antti Mäkinen apareció en las pantallas de millones de fanáticos del hockey en América del Norte: “¿Es ese el mismo hombre?”
Next: Bohemian Garden – increíblemente delicioso

Related Stories

InnAIO quiere desafiar a Plaud con un grabador de IA
  • Tecnología

InnAIO quiere desafiar a Plaud con un grabador de IA potenciado para la traducción en tiempo real.

teknomers 11 de Haziran de 2026
Free mejora el Wi-Fi de la Freebox y corrige finalmente
  • Tecnología

Free mejora el Wi-Fi de la Freebox y corrige finalmente el problema molesto de los propietarios de Pixel

teknomers 11 de Haziran de 2026
¡El único VPN oficial de FIFA baja a 2,29 €/mes
  • Tecnología

¡El único VPN oficial de FIFA baja a 2,29 €/mes y puede hacerte ganar entradas para la final!

teknomers 11 de Haziran de 2026

You May Have Missed

InnAIO quiere desafiar a Plaud con un grabador de IA
  • Tecnología

InnAIO quiere desafiar a Plaud con un grabador de IA potenciado para la traducción en tiempo real.

teknomers 11 de Haziran de 2026
  • General

« El mismo esquema que los disturbios de 2024 »: en Belfast, la mecánica de la ira anti-migrantes está en marcha

teknomers 11 de Haziran de 2026
  • General

Cita de Parménides sobre la realidad y la existencia: Cita del Día de Parménides: “No es’ no debe ser dicho ni pensado… Lo que se debe pensar es lo mismo que aquello por lo que se piensa.” — ¿Qué revela esta antigua idea sobre la realidad, el pensamiento y los límites de la imaginación humana en el mundo actual?

teknomers 11 de Haziran de 2026
  • Deporte

Contrato de neumáticos Pirelli en F1 extendido hasta 2028

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.