Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Ladrón de W4SP descubierto en varios paquetes PyPI con varios nombres
  • Tecnología

Ladrón de W4SP descubierto en varios paquetes PyPI con varios nombres

teknomers 24 de Aralık de 2022 (Last updated: 24 de Aralık de 2022) 4 minutes read
Ladrón de W4SP descubierto en varios paquetes PyPI con varios


24 de diciembre de 2022Ravie LakshmanánSeguridad de software / Cadena de suministro

Los actores de amenazas han publicado otra ronda de paquetes maliciosos en Python Package Index (PyPI) con el objetivo de entregar malware para robar información en máquinas de desarrolladores comprometidas.

Curiosamente, mientras que el malware tiene una variedad de nombres como ANGEL Stealer, Celestial Stealer, Fade Stealer, Leaf $tealer, PURE Stealer, Satan Stealer y @skid Stealer, la empresa de ciberseguridad Phylum descubrió que todos eran copias de W4SP Stealer.

W4SP Stealer funciona principalmente para desviar datos de usuarios, incluidas credenciales, billeteras de criptomonedas, tokens de Discord y otros archivos de interés. Es creado y publicado por un actor que usa los alias BillyV3, BillyTheGoat y billythegoat356.

“Por alguna razón, cada implementación parece haber intentado simplemente buscar/reemplazar las referencias de W4SP a cambio de algún otro nombre aparentemente arbitrario”, dijeron los investigadores. dijo en un informe publicado a principios de esta semana.

La seguridad cibernética

Los 16 módulos no autorizados son los siguientes: modulesecurity, informmodule, chazz, randomtime, proxygeneratorbil, easycordey, easycordeyy, tomproxies, sys-ej, py4sync, infosys, sysuptoer, nowsys, upamonkws, captchaboy y proxybooster.

La campaña que distribuye W4SP Stealer cobró impulso alrededor de octubre de 2022, aunque hay indicios de que puede haber comenzado ya el 25 de agosto de 2022. Desde entonces, docenas de paquetes falsos adicionales que contienen Ladrón de W4SP han sido publicados en PyPI por los actores de amenazas persistentes.

La última iteración de la actividad, por lo que vale, no hace evidente ocultar sus intenciones nefastas, excepto en el caso de chazz, que aprovecha el paquete para descargar el malware ofuscado Leaf $tealer alojado en klgrth.[.]servicio de pasta io.

Vale la pena señalar que las versiones anteriores de las cadenas de ataque también se detectaron obteniendo el código de Python de la siguiente etapa directamente de un repositorio público de GitHub que luego elimina el ladrón de credenciales.

El aumento de nuevas variantes de imitación encaja con el desmantelamiento del repositorio que contenía el código fuente original de W4SP Stealer por parte de GitHub, lo que indica que es probable que los ciberdelincuentes que no están afiliados a la operación también estén utilizando el malware como arma para atacar a los usuarios de PyPI.

“Los ecosistemas de código abierto como PyPI, NPM y similares son grandes objetivos fáciles para que este tipo de actores intenten implementar este tipo de malware”, dijeron los investigadores. Sus intentos solo serán más frecuentes, más persistentes y más sofisticados”.

La empresa de seguridad de la cadena de suministro de software, que pestañas mantenidas en el canal Discord del actor de amenazas, señaló además que un paquete previamente marcado con el nombre de pistilo fue troyanizado por BillyTheGoat para distribuir el ladrón.

El módulo no sólo ha traspasado miles de descargas cada mes, pero también comenzó como una utilidad inocua en septiembre de 2021 para ayudar a los usuarios a diseñar la salida de la consola. Las modificaciones maliciosas se introdujeron en las versiones 2.1 y 2.2 lanzadas el 28 de octubre de 2022.

Se alega que estas dos versiones, que estuvieron activas en PyPI durante aproximadamente una hora antes de que fueran retiradas, obtuvieron 400 descargas, dijo BillyTheGoat a Phylum en una “correspondencia no solicitada”.

“El hecho de que un paquete sea benigno hoy y haya mostrado un historial de ser benigno durante años no significa que seguirá siendo así”, dijeron los investigadores. advertido. “Los actores de amenazas han demostrado una enorme paciencia en la creación de paquetes legítimos, solo para envenenarlos con malware una vez que se han vuelto lo suficientemente populares”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Una coma, no un punto
Next: 30.000 euros recaudados en subasta por revalidar a Amy Pieters

Related Stories

¡El único VPN oficial de FIFA baja a 2,29 €/mes
  • Tecnología

¡El único VPN oficial de FIFA baja a 2,29 €/mes y puede hacerte ganar entradas para la final!

teknomers 11 de Haziran de 2026
Uno de los autos más míticos de Estados Unidos llega
  • Tecnología

Uno de los autos más míticos de Estados Unidos llega a Europa

teknomers 11 de Haziran de 2026
iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026

You May Have Missed

  • Finanzas

Un euro el kilo de arroz, kéfir y cerveza sin alcohol: bienvenidos a los estantes de las tiendas Carrefour en España

teknomers 11 de Haziran de 2026
  • Deporte

MMA en la Casa Blanca: arena gigante, 90,000 espectadores esperados… un evento UFC impresionante en casa de Donald Trump

teknomers 11 de Haziran de 2026
El médico había "olvidado" llamarla para darle la terrible noticia:
  • salud

El médico había “olvidado” llamarla para darle la terrible noticia: Sabine descubre su cáncer tres años tarde

teknomers 11 de Haziran de 2026
El centro LGBT y el planning familiar de La Roche-sur-Yon
  • Entretenimiento

El centro LGBT y el planning familiar de La Roche-sur-Yon objetivo de una acción homófoba y antiaborto

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.