{"id":1199988,"date":"2024-02-23T19:58:21","date_gmt":"2024-02-23T19:58:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/paquete-pypi-inactivo-comprometido-para-propagar-el-malware-nova-sentinel\/"},"modified":"2024-02-23T19:58:26","modified_gmt":"2024-02-23T19:58:26","slug":"paquete-pypi-inactivo-comprometido-para-propagar-el-malware-nova-sentinel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/paquete-pypi-inactivo-comprometido-para-propagar-el-malware-nova-sentinel\/","title":{"rendered":"Paquete PyPI inactivo comprometido para propagar el malware Nova Sentinel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque a la cadena de suministro\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Paquete-PyPI-inactivo-comprometido-para-propagar-el-malware-Nova-Sentinel.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un paquete inactivo disponible en el repositorio Python Package Index (PyPI) se actualiz\u00f3 casi despu\u00e9s de dos a\u00f1os para propagar un malware ladr\u00f3n de informaci\u00f3n llamado Nova Sentinel.<\/p>\n<p>El paquete, llamado <strong>rastreador de registros de django<\/strong>se public\u00f3 por primera vez en PyPI en abril de 2022, seg\u00fan la empresa de seguridad de la cadena de suministro de software Phylum, que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/dormant-pypi-package-updated-to-deploy-novasentinel-stealer\/\" target=\"_blank\">detectado<\/a> una actualizaci\u00f3n an\u00f3mala de la biblioteca el 21 de febrero de 2024.<\/p>\n<p>Mientras que la <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Ragib01\/django_log_tracker\" target=\"_blank\">repositorio de GitHub vinculado<\/a> no se ha actualizado desde el 10 de abril de 2022, la introducci\u00f3n de una actualizaci\u00f3n maliciosa sugiere un probable compromiso de la cuenta PyPI del desarrollador.<\/p>\n<p>Django-log-tracker ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.pepy.tech\/projects\/django-log-tracker\" target=\"_blank\">descargado 3.866 veces<\/a> hasta la fecha, la versi\u00f3n fraudulenta (1.0.4) se descarg\u00f3 107 veces en la fecha de su publicaci\u00f3n.  El paquete ya no est\u00e1 disponible para descargar desde PyPI.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;En la actualizaci\u00f3n maliciosa, el atacante elimin\u00f3 la mayor parte del contenido original del paquete, dejando s\u00f3lo un archivo __init__.py y example.py&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Los cambios, simples y que se explican por s\u00ed mismos, implican recuperar un ejecutable llamado &#8220;Updater_1.4.4_x64.exe&#8221; desde un servidor remoto (&#8220;45.88.180[.]54&#8221;), seguido de ejecutarlo usando Python <a rel=\"nofollow noopener\" href=\"https:\/\/docs.python.org\/3\/library\/os.html#os.startfile\" target=\"_blank\">funci\u00f3n os.startfile()<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708718301_395_Paquete-PyPI-inactivo-comprometido-para-propagar-el-malware-Nova-Sentinel.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708718301_395_Paquete-PyPI-inactivo-comprometido-para-propagar-el-malware-Nova-Sentinel.jpg\" alt=\"\" border=\"0\" data-original-height=\"527\" data-original-width=\"728\"\/><\/a><\/div>\n<p>El binario, por su parte, viene integrado con Nova Sentinel, un malware ladr\u00f3n que Sekoia document\u00f3 por primera vez en noviembre de 2023 como distribuido en forma de aplicaciones Electron falsas en sitios falsos que ofrecen descargas de videojuegos.<\/p>\n<p>&#8220;Lo interesante de este caso particular [&#8230;] es que el vector de ataque parec\u00eda ser un intento de ataque a la cadena de suministro a trav\u00e9s de una cuenta PyPI comprometida&#8221;, dijo Phylum.<\/p>\n<p>&#8220;Si este hubiera sido un paquete realmente popular, cualquier proyecto con este paquete listado como una dependencia sin una versi\u00f3n especificada o una versi\u00f3n flexible especificada en su archivo de dependencia habr\u00eda extra\u00eddo la \u00faltima versi\u00f3n maliciosa de este paquete&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/dormant-pypi-package-compromised-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de febrero de 2024\ue804Sala de redacci\u00f3nAtaque a la cadena de suministro\/malware Un paquete inactivo disponible en el<\/p>\n","protected":false},"author":1,"featured_media":1199989,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,32477,4662,41641,4668,201033,4669,4654,201031,4659,4653,4655,54783,1239,18,37647,69530,4666,4665,232436,201032,4660],"class_list":["post-1199988","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-comprometido","tag-filtracion-de-datos","tag-inactivo","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nova","tag-paquete","tag-para","tag-propagar","tag-pypi","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sentinel","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1199988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1199988"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1199988\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1199989"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1199988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1199988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1199988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}