Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se encontró el paquete malicioso PyPI ‘Fabrice’ robando claves de AWS a miles de desarrolladores
  • Tecnología

Se encontró el paquete malicioso PyPI ‘Fabrice’ robando claves de AWS a miles de desarrolladores

teknomers 8 de Kasım de 2024 (Last updated: 8 de Kasım de 2024) 3 minutes read
Se encontró el paquete malicioso PyPI 'Fabrice' robando claves de


07 de noviembre de 2024Ravie LakshmananVulnerabilidad/Seguridad en la Nube

Investigadores de ciberseguridad han descubierto un paquete malicioso en Python Package Index (PyPI) que ha acumulado miles de descargas durante más de tres años mientras exfiltraba sigilosamente las credenciales de Amazon Web Services (AWS) de los desarrolladores.

El paquete en cuestión es “fabrice,” que escribe en cuclillas una biblioteca popular de Python conocida como “tela,” que está diseñado para ejecutar comandos de shell de forma remota a través de SSH.

Si bien el paquete legítimo tiene más de 202 millones de descargas, su contraparte maliciosa ha sido descargado más de 37.100 veces hasta la fecha. Al momento de escribir este artículo, “fabrice” todavía está disponible para descargar desde PyPI. Se publicó por primera vez en marzo de 2021.

Ciberseguridad

El paquete typosquatting está diseñado para explotar la confianza asociada con la “tela”, incorporando “cargas útiles que roban credenciales, crean puertas traseras y ejecutan scripts específicos de la plataforma”, según la firma de seguridad Socket. dicho.

“Fabrice” está diseñado para llevar a cabo sus acciones maliciosas en función del sistema operativo en el que está instalado. En máquinas Linux, utiliza una función específica para descargar, decodificar y ejecutar cuatro scripts de shell diferentes desde un servidor externo (“89.44.9[.]227”).

En los sistemas que ejecutan Windows, se extraen y ejecutan dos cargas útiles diferentes: un script de Visual Basic (“p.vbs”) y un script de Python; el primero ejecuta un script de Python oculto (“d.py”) almacenado en la carpeta Descargas. .

“Este VBScript funciona como un iniciador, permitiendo que el script Python ejecute comandos o inicie más cargas útiles según lo diseñado por el atacante”, dijeron los investigadores de seguridad Dhanesh Dodia, Sambarathi Sai y Dwijay Chintakunta.

El otro script de Python está diseñado para descargar un ejecutable malicioso desde el mismo servidor remoto, guardarlo como “chrome.exe” en la carpeta Descargas, configurar la persistencia mediante tareas programadas para ejecutar el binario cada 15 minutos y, finalmente, eliminar el archivo “d”. Archivo .py”.

Ciberseguridad

El objetivo final del paquete, independientemente del sistema operativo, parece ser el robo de credenciales, la recopilación de claves secretas y de acceso a AWS mediante el boto3 Kit de desarrollo de software (SDK) de AWS para Python y exfiltración de la información al servidor.

“Al recopilar claves de AWS, el atacante obtiene acceso a recursos de la nube potencialmente sensibles”, dijeron los investigadores. “El paquete fabrice representa un sofisticado ataque de typosquatting, diseñado para hacerse pasar por la biblioteca confiable de fabric y explotar a desarrolladores desprevenidos obteniendo acceso no autorizado a credenciales confidenciales en sistemas Linux y Windows”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Renovar el ayuntamiento de Midden-Drenthe por 15 millones y, mientras tanto, aumentar los impuestos? “No se puede explicar”
Next: ME interviene en peleas en el centro, los seguidores del Maccabi son puestos a salvo

Related Stories

Artemis III: una de las misiones más complejas de la
  • Tecnología

Artemis III: una de las misiones más complejas de la NASA se transmitirá en 4K gracias a Starlink

teknomers 22 de Temmuz de 2026
  • Tecnología

Deezer: más de la mitad de los títulos enviados cada día son generados por IA

teknomers 22 de Temmuz de 2026
Pixar licencia a sus empleados mientras sus películas triunfan: choque
  • Tecnología

Pixar licencia a sus empleados mientras sus películas triunfan: choque en Disney

teknomers 22 de Temmuz de 2026

You May Have Missed

  • Deporte

Superliga Femenina: Arsenal ficha a la portera española Misa Rodriguez libremente

teknomers 22 de Temmuz de 2026
  • Deporte

« Uno de los grandes héroes deportivos de Noruega »: fallecimiento del doble campeón olímpico Olaf Tufte, estrella del remo, encontrado inconsciente en su granja

teknomers 22 de Temmuz de 2026
  • Cultura

Toulouse: una colegiala de 13 años escribe a sus actores favoritos de Netflix, que vienen a rodar en su casa

teknomers 22 de Temmuz de 2026
Artemis III: una de las misiones más complejas de la
  • Tecnología

Artemis III: una de las misiones más complejas de la NASA se transmitirá en 4K gracias a Starlink

teknomers 22 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.