Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Miles de personas descargan bibliotecas npm maliciosas haciéndose pasar por herramientas legítimas
  • Tecnología

Miles de personas descargan bibliotecas npm maliciosas haciéndose pasar por herramientas legítimas

teknomers 19 de Aralık de 2024 (Last updated: 19 de Aralık de 2024) 4 minutes read
Miles de personas descargan bibliotecas npm maliciosas haciéndose pasar por


19 de diciembre de 2024Ravie LakshmananCadena de suministro / Seguridad del software

Se ha observado que los actores de amenazas cargan typosquats maliciosos de paquetes npm legítimos, como typescript-eslint y @types/node, que han acumulado miles de descargas en el registro de paquetes.

Las versiones falsificadas, denominadas @typescript_eslinter/eslint y nodo de tiposestán diseñados para descargar un troyano y recuperar cargas útiles de segunda etapa, respectivamente.

“Si bien los ataques de typosquatting no son nuevos, el esfuerzo realizado por actores nefastos en estas dos bibliotecas para hacerlas pasar como legítimas es digno de mención”, Ax Sharma de Sonatype dicho en un análisis publicado el miércoles.

“Además, los altos recuentos de descargas de paquetes como “types-node” son señales que apuntan a que algunos desarrolladores posiblemente caigan en estos errores tipográficos y que los actores de amenazas inflen artificialmente estos recuentos para aumentar la confiabilidad de sus componentes maliciosos”.

La lista de npm para @typescript_eslinter/eslint, según reveló el análisis de Sonatype, apunta a un repositorio GitHub falso que fue configurado por una cuenta llamada “mecanografiado-eslinter“, que se creó el 29 de noviembre de 2024. Junto con este paquete hay un archivo llamado “más bonita.bat“.

Ciberseguridad

Otro paquete vinculado a la misma cuenta npm/GitHub se llama @typescript_eslinter/prettier. Se hace pasar por un conocida herramienta de formateo de código del mismo nombre, pero, en realidad, está configurado para instalar la biblioteca falsa @typescript_eslinter/eslint.

La biblioteca maliciosa contiene código para colocar “prettier.bat” en un directorio temporal y agregarlo a la carpeta de inicio de Windows para que se ejecute automáticamente cada vez que se reinicie la máquina.

“Sin embargo, lejos de ser un archivo ‘por lotes’, el archivo “prettier.bat” es en realidad un ejecutable de Windows (.exe) que previamente ha sido marcado como troyano y cuentagotas en VirusTotal“, dijo Sharma.

Por otro lado, el segundo paquete, type-node, incorpora la función de acceder a una URL de Pastebin y recuperar scripts que son responsables de ejecutar un ejecutable malicioso cuyo nombre engañoso es “npm.exe“.

“El caso pone de relieve una necesidad apremiante de mejorar las medidas de seguridad de la cadena de suministro y una mayor vigilancia en el seguimiento de los desarrolladores de registros de software de terceros”, dijo Sharma.

El desarrollo se produce cuando ReversingLabs identificó varias extensiones maliciosas que se detectaron inicialmente en Visual Studio Code (VSCode) Marketplace en octubre de 2024, un mes después del cual surgió un paquete adicional en el registro npm. el paquete atraído un total de 399 descargas.

La lista de extensiones VSCode no autorizadas, ahora eliminadas de la tienda, se encuentra a continuación:

  • EVM.Blockchain-Toolkit
  • VoiceMod.VoiceMod
  • ZoomVideoComunicaciones.Zoom
  • ZoomINC.Zoom-Lugar de trabajo
  • Ethereum.SoliditySupport
  • ZoomWorkspace.Zoom
  • ethereumorg.Lenguaje-de-solidez-para-Ethereum
  • VitalikButerin.Solidity-Ethereum
  • SolidityFoundation.Solidity-Ethereum
  • Fundación Ethereum.Lenguaje-de-solidez-para-Ethereum
  • SOLIDEZ.Solidity-Lenguaje
  • GavinWood.SolidityLang
  • Fundación Ethereum. Solidez para el lenguaje Ethereum
Ciberseguridad

“La campaña comenzó apuntando a la comunidad criptográfica, pero a finales de octubre, las extensiones publicadas en su mayoría se hacían pasar por la aplicación Zoom”, dijo la investigadora de ReversingLabs Lucija Valentić. dicho. “Y cada extensión maliciosa publicada era más sofisticada que la anterior”.

Se ha descubierto que todas las extensiones, así como el paquete npm, incluyen código JavaScript ofuscado, que actúa como un descargador para una carga útil de segunda etapa desde un servidor remoto. Actualmente se desconoce la naturaleza exacta de la carga útil.

Los hallazgos enfatizan una vez más la necesidad de tener cuidado al descargar herramientas y bibliotecas de sistemas de código abierto y evitar introducir código malicioso como dependencia en un proyecto más grande.

“La posibilidad de instalar complementos y ampliar la funcionalidad de los IDE los convierte en objetivos muy atractivos para actores maliciosos”, afirmó Valentić. “Las extensiones VSCode a menudo se pasan por alto como un riesgo de seguridad cuando se instalan en un IDE, pero el compromiso de un IDE puede ser un punto de partida para un mayor compromiso del ciclo de desarrollo en la empresa”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Claude en nombre de los Países Bajos al Festival de la Canción de Eurovisión en Basilea
Next: Las tendencias de calzado primavera/verano 2025 para empezar a comprar ahora

Related Stories

SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • Tecnología

¿Sigues usando uBlock Origin en Chrome? Esto no debería funcionar por mucho tiempo.

teknomers 10 de Haziran de 2026
El código fuente de una de las peores ciberataques de
  • Tecnología

El código fuente de una de las peores ciberataques de 2026 está disponible libremente en GitHub.

teknomers 10 de Haziran de 2026

You May Have Missed

  • Cultura

«Sous ses yeux»: la desgarradora historia real que brilla en Netflix

teknomers 10 de Haziran de 2026
SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • General

Reino Unido estudiará la posibilidad de suavizar el plan de aranceles sobre el acero tras advertencias de la industria, según informes

teknomers 10 de Haziran de 2026
Copa del Mundo 2026: « Estaré presente la próxima vez
  • General

Copa del Mundo 2026: « Estaré presente la próxima vez », el árbitro rechazado de Estados Unidos recibido como héroe a su regreso a Somalia

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.