{"id":1023906,"date":"2023-10-31T12:19:07","date_gmt":"2023-10-31T12:19:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/paquetes-maliciosos-nuget-detectados-distribuyendo-malware-seroxen-rat\/"},"modified":"2023-10-31T12:19:11","modified_gmt":"2023-10-31T12:19:11","slug":"paquetes-maliciosos-nuget-detectados-distribuyendo-malware-seroxen-rat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/paquetes-maliciosos-nuget-detectados-distribuyendo-malware-seroxen-rat\/","title":{"rendered":"Paquetes maliciosos NuGet detectados distribuyendo malware SeroXen RAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad del software\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Paquetes-maliciosos-NuGet-detectados-distribuyendo-malware-SeroXen-RAT.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes maliciosos publicados en el administrador de paquetes NuGet utilizando un m\u00e9todo menos conocido para la implementaci\u00f3n de malware.<\/p>\n<p>La empresa de seguridad de la cadena de suministro de software, ReversingLabs, describi\u00f3 la campa\u00f1a como coordinada y en curso desde el 1 de agosto de 2023, y la vincul\u00f3 a una gran cantidad de paquetes NuGet maliciosos que se observ\u00f3 que entregaban un troyano de acceso remoto llamado <b>SeroXen RATA<\/b>.<\/p>\n<p>&#8220;Los actores de amenazas detr\u00e1s de esto son tenaces en su deseo de colocar malware en el repositorio de NuGet y publicar continuamente nuevos paquetes maliciosos&#8221;, Karlo Zanki, ingeniero inverso de ReversingLabs, <a rel=\"nofollow noopener\" href=\"https:\/\/www.reversinglabs.com\/blog\/iamreboot-malicious-nuget-packages-exploit-msbuild-loophole\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-ataques-de-criptojacking-de-EleKtra-Leak-explotan-las-credenciales-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los nombres de algunos de los paquetes se encuentran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Pathoschild.Stardew.Mod.Build.Config<\/li>\n<li>KucoinExchange.Net<\/li>\n<li>Kraken.Exchange<\/li>\n<li>DiscordiasRpc<\/li>\n<li>Cartera Solana<\/li>\n<li>Monero<\/li>\n<li>Moderna.Winform.UI<\/li>\n<li>MinecraftPocket.Servidor<\/li>\n<li>SoyRoot<\/li>\n<li>ZendeskApi.Cliente.V2<\/li>\n<li>Betalgo.Open.AI<\/li>\n<li>Forge.Open.AI<\/li>\n<li>Pathoschild.Stardew.Mod.BuildConfig<\/li>\n<li>CData.NetSuite.Net.Framework <\/li>\n<li>CData.Salesforce.Net.Framework <\/li>\n<li>CData.Snowflake.API<\/li>\n<\/ul>\n<p>Estos paquetes, que abarcan varias versiones, imitan paquetes populares y explotan la funci\u00f3n de integraciones MSBuild de NuGet para implantar c\u00f3digo malicioso en sus v\u00edctimas, una funci\u00f3n llamada <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/visualstudio\/msbuild\/msbuild-inline-tasks\" target=\"_blank\">tareas en l\u00ednea<\/a> para lograr la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698754747_798_Paquetes-maliciosos-NuGet-detectados-distribuyendo-malware-SeroXen-RAT.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698754747_798_Paquetes-maliciosos-NuGet-detectados-distribuyendo-malware-SeroXen-RAT.jpg\" alt=\"Paquetes NuGet maliciosos\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Paquetes NuGet maliciosos\"\/><\/a><\/div>\n<p>&#8220;Este es el primer ejemplo conocido de malware publicado en el repositorio NuGet que explota esta caracter\u00edstica de tareas en l\u00ednea para ejecutar malware&#8221;, dijo Zanki.<\/p>\n<p>Los paquetes ahora eliminados exhiben caracter\u00edsticas similares en el sentido de que los actores de amenazas detr\u00e1s de la operaci\u00f3n intentaron ocultar el c\u00f3digo malicioso haciendo uso de espacios y tabulaciones para moverlo fuera de la vista del ancho de pantalla predeterminado.<\/p>\n<p>Como revel\u00f3 anteriormente Phylum, los paquetes tambi\u00e9n tienen recuentos de descargas inflados artificialmente para que parezcan m\u00e1s leg\u00edtimos.  El objetivo final de los paquetes se\u00f1uelo es actuar como un conducto para recuperar una carga \u00fatil .NET de segunda etapa alojada en un repositorio GitHub desechable.<\/p>\n<p>&#8220;El actor de amenazas detr\u00e1s de esta campa\u00f1a est\u00e1 siendo cuidadoso y prestando atenci\u00f3n a los detalles, y est\u00e1 decidido a mantener viva y activa esta campa\u00f1a maliciosa&#8221;, dijo Zanki.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/malicious-nuget-packages-caught.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de octubre de 2023\ue804Sala de redacci\u00f3nSeguridad del software\/malware Los investigadores de ciberseguridad han descubierto un nuevo conjunto<\/p>\n","protected":false},"author":1,"featured_media":1023907,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,33964,114465,4662,4668,201033,34681,4669,4654,201031,4659,4653,4655,154093,7358,63637,4666,4665,209765,201032,4660],"class_list":["post-1023906","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-detectados","tag-distribuyendo","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-maliciosos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuget","tag-paquetes","tag-rat","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-seroxen","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1023906","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1023906"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1023906\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1023907"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1023906"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1023906"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1023906"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}