Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los módulos de GO maliciosos entregan malware Linux de limpieza de disco en un ataque avanzado de la cadena de suministro
  • Tecnología

Los módulos de GO maliciosos entregan malware Linux de limpieza de disco en un ataque avanzado de la cadena de suministro

teknomers 3 de Mayıs de 2025 (Last updated: 3 de Mayıs de 2025) 4 minutes read
Los módulos de GO maliciosos entregan malware Linux de limpieza


03 de mayo de 2025Ravie LakshmananAtaque de la cadena de suministro / malware

Los investigadores de ciberseguridad han descubierto tres módulos de GO maliciosos que incluyen un código ofuscado para obtener cargas útiles de la próxima etapa que pueden sobrescribir irrevocablemente sobrescribir el disco primario de un sistema Linux y hacer que no sean inquietables.

Los nombres de los paquetes se enumeran a continuación –

  • github[.]com/thorlfulpharm/prototansform
  • github[.]com/BlankLoggia/Go-MCP
  • github[.]com/Steelpoor/tlsproxy

“A pesar de parecer legítimo, estos módulos contenían altamente Código ofuscado Diseñado para buscar y ejecutar cargas remotas “, el investigador de socket Kush Pandya dicho.

Los paquetes están diseñados para verificar si el sistema operativo en el que se están ejecutando es Linux, y si es así, recupere una carga útil de la próxima etapa de un servidor remoto usando WGET.

La carga útil es un guión de shell destructivo que sobrescribe todo el disco primario (“/dev/sda“) con ceros, evitando efectivamente que la máquina se inicie.

“Este método destructivo garantiza que ninguna herramienta de recuperación de datos o un proceso forense puedan restaurar los datos, ya que lo sobrescribe directa e irreversiblemente”, dijo Pandya.

Ciberseguridad

“Este script malicioso deja servidores de Linux específicos o entornos de desarrolladores completamente lisiados, destacando el peligro extremo planteado por los ataques modernos de la cadena de suministro que pueden convertir el código aparentemente confiable en amenazas devastadoras”.

La divulgación se produce cuando se han identificado múltiples paquetes de NPM maliciosos en el registro con características para robar frases de semillas mnemónicas y claves de criptomonedas privadas y exfiltrados datos sensibles. La lista de los paquetes, identificados por Enchufe, Sonatipoy Fortinet está debajo –

  • cripto-riprypt-ts
  • react-nativo-scrollpageViewTest
  • BankingBundleserv
  • buttonfactoryserv-paypal
  • Tommyboytesting
  • cumplimiento de la persona
  • OAUTH2-PAYPAL
  • paypiplatformservice-paypal
  • userbridge-paypal
  • userrelationship-paypal

Los paquetes con malware dirigidos a billeteras de criptomonedas también se han descubierto en el repositorio del índice de paquetes de Python (PYPI)-Web3x y HerewalletBot-con capacidades para desviar frases de semillas mnemónicas. Estos paquetes se han descargado colectivamente más de 6.800 veces desde que se publicaron en 2024.

Otro conjunto de siete paquetes Pypi ha sido encontró Aprovechando los servidores SMTP de Gmail y WebSockets para exfiltración de datos y ejecución de comandos remotos en un intento de evadir la detección. Los paquetes, que desde entonces se han eliminado, son los siguientes –

  • CFC-BSB (2,913 descargas)
  • Coffin2022 (6,571 descargas)
  • Coffin-codes-2022 (18,126 descargas)
  • Coffin-codes-net (6,144 descargas)
  • Coffin-codes-net2 (6.238 descargas)
  • Coffin-codes-pro (9.012 descargas)
  • Grave de ataúd (6,544 descargas)

Los paquetes usan credenciales de cuenta de Gmail codificadas para iniciar sesión en el servidor SMTP del servicio y enviar un mensaje a otra dirección de Gmail para indicar un compromiso exitoso. Posteriormente establecen una conexión WebSocket para establecer un canal de comunicación bidireccional con el atacante.

Ciberseguridad

Los actores de amenaza aprovechan la confianza asociada con los dominios de Gmail (“Smtp.gmail[.]com “) y el hecho de que es poco probable que los proxies corporativos y los sistemas de protección de puntos finales lo marquen como sospechoso, lo que lo hace sigiloso y confiable.

El paquete que aparte del resto es CFC-BSB, que carece de la funcionalidad relacionada con Gmail, pero incorpora la lógica de WebSocket para facilitar el acceso remoto.

Para mitigar el riesgo planteado por tales amenazas de la cadena de suministro, se aconseja a los desarrolladores que verifiquen la autenticidad del paquete mediante la verificación del historial del editor y los enlaces de repositorio de GitHub; dependencias de auditoría regularmente; y aplique estrictos controles de acceso en claves privadas.

“Esté atento a las conexiones de salida inusuales, especialmente el tráfico SMTP, ya que los atacantes pueden usar servicios legítimos como Gmail para robar datos confidenciales”, dijo la investigadora de socket Olivia Brown. “No confíe en un paquete únicamente porque ha existido durante más de unos pocos años sin ser eliminado”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El tono verde más querido del momento se ha rechazado en vestidos elegantes (y se casa con los accesorios más elegantes)
Next: Deborah Maarsen (83) sobrevivió a tres campos de concentración: "No me pones debajo"

Related Stories

160,000 toneladas de combustible sostenible producidas en Dunkerque: Airbus y
  • Tecnología

160,000 toneladas de combustible sostenible producidas en Dunkerque: Airbus y Safran quieren transformar la aviación europea.

teknomers 10 de Haziran de 2026
Hackers vinculados a Rusia explotan una vulnerabilidad de WinRAR
  • Tecnología

Hackers vinculados a Rusia explotan una vulnerabilidad de WinRAR

teknomers 10 de Haziran de 2026
¿Por qué Apple da una lección de soporte software extendido
  • Tecnología

¿Por qué Apple da una lección de soporte software extendido con iOS 27?

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

Le Mans: ¿Qué une a Max Verstappen, Valentino Rossi y Dan Harper de Irlanda del Norte?

teknomers 10 de Haziran de 2026
  • Deporte

Mundial 2026: Maisons-Laffitte, Mantes, Croissy-sur-Seine… ¿Dónde encontrar una fan-zone en los Yvelines?

teknomers 10 de Haziran de 2026
PÓRTFOLIO. "Reconciliar a las mujeres con su cuerpo": ¿qué es
  • salud

PÓRTFOLIO. “Reconciliar a las mujeres con su cuerpo”: ¿qué es esta profesión poco común que quiere “romper el tabú de la menstruación”?

teknomers 10 de Haziran de 2026
Patrick Bruel: el parquet de Nanterre solicita la encarcelación del
  • Entretenimiento

Patrick Bruel: el parquet de Nanterre solicita la encarcelación del cantante francés

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.