Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se encontró el paquete malicioso PyPI ‘Fabrice’ robando claves de AWS a miles de desarrolladores
  • Tecnología

Se encontró el paquete malicioso PyPI ‘Fabrice’ robando claves de AWS a miles de desarrolladores

teknomers 8 de Kasım de 2024 (Last updated: 8 de Kasım de 2024) 3 minutes read
Se encontró el paquete malicioso PyPI 'Fabrice' robando claves de


07 de noviembre de 2024Ravie LakshmananVulnerabilidad/Seguridad en la Nube

Investigadores de ciberseguridad han descubierto un paquete malicioso en Python Package Index (PyPI) que ha acumulado miles de descargas durante más de tres años mientras exfiltraba sigilosamente las credenciales de Amazon Web Services (AWS) de los desarrolladores.

El paquete en cuestión es “fabrice,” que escribe en cuclillas una biblioteca popular de Python conocida como “tela,” que está diseñado para ejecutar comandos de shell de forma remota a través de SSH.

Si bien el paquete legítimo tiene más de 202 millones de descargas, su contraparte maliciosa ha sido descargado más de 37.100 veces hasta la fecha. Al momento de escribir este artículo, “fabrice” todavía está disponible para descargar desde PyPI. Se publicó por primera vez en marzo de 2021.

Ciberseguridad

El paquete typosquatting está diseñado para explotar la confianza asociada con la “tela”, incorporando “cargas útiles que roban credenciales, crean puertas traseras y ejecutan scripts específicos de la plataforma”, según la firma de seguridad Socket. dicho.

“Fabrice” está diseñado para llevar a cabo sus acciones maliciosas en función del sistema operativo en el que está instalado. En máquinas Linux, utiliza una función específica para descargar, decodificar y ejecutar cuatro scripts de shell diferentes desde un servidor externo (“89.44.9[.]227”).

En los sistemas que ejecutan Windows, se extraen y ejecutan dos cargas útiles diferentes: un script de Visual Basic (“p.vbs”) y un script de Python; el primero ejecuta un script de Python oculto (“d.py”) almacenado en la carpeta Descargas. .

“Este VBScript funciona como un iniciador, permitiendo que el script Python ejecute comandos o inicie más cargas útiles según lo diseñado por el atacante”, dijeron los investigadores de seguridad Dhanesh Dodia, Sambarathi Sai y Dwijay Chintakunta.

El otro script de Python está diseñado para descargar un ejecutable malicioso desde el mismo servidor remoto, guardarlo como “chrome.exe” en la carpeta Descargas, configurar la persistencia mediante tareas programadas para ejecutar el binario cada 15 minutos y, finalmente, eliminar el archivo “d”. Archivo .py”.

Ciberseguridad

El objetivo final del paquete, independientemente del sistema operativo, parece ser el robo de credenciales, la recopilación de claves secretas y de acceso a AWS mediante el boto3 Kit de desarrollo de software (SDK) de AWS para Python y exfiltración de la información al servidor.

“Al recopilar claves de AWS, el atacante obtiene acceso a recursos de la nube potencialmente sensibles”, dijeron los investigadores. “El paquete fabrice representa un sofisticado ataque de typosquatting, diseñado para hacerse pasar por la biblioteca confiable de fabric y explotar a desarrolladores desprevenidos obteniendo acceso no autorizado a credenciales confidenciales en sistemas Linux y Windows”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Renovar el ayuntamiento de Midden-Drenthe por 15 millones y, mientras tanto, aumentar los impuestos? “No se puede explicar”
Next: ME interviene en peleas en el centro, los seguidores del Maccabi son puestos a salvo

Related Stories

Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026
Supuesta colusión en los precios de la RAM: Samsung, SK
  • Tecnología

Supuesta colusión en los precios de la RAM: Samsung, SK Hynix y Micron enfrentan una demanda colectiva en Estados Unidos

teknomers 29 de Haziran de 2026
Los precios de los SSD aumentan, pero Amazon aprovecha las
  • Tecnología

Los precios de los SSD aumentan, pero Amazon aprovecha las rebajas y reduce el precio de este SSD de 1 To de Lexar

teknomers 29 de Haziran de 2026

You May Have Missed

  • Deporte

Copa de Campeones: Cambio en la clasificación de octavos de final y puntos adicionales

teknomers 29 de Haziran de 2026
  • General

Cita del día del filósofo estoico Séneca: “Actúas como mortales en todo lo que temes y como inmortales en…” – Lecciones de vida sobre la mortalidad, el deseo, el estoicismo y vivir con intención.

teknomers 29 de Haziran de 2026
  • General

Venezuela: fuerte sismo cinco días después del doble terremoto mortal

teknomers 29 de Haziran de 2026
  • Finanzas

Deportistas y emprendedores, una combinación ganadora en el Carreau du Temple en París

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.