{"id":1313473,"date":"2024-08-11T10:57:18","date_gmt":"2024-08-11T10:57:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/usuarios-de-la-biblioteca-pypi-deshonesta-de-solana-roban-claves-de-billeteras-blockchain\/"},"modified":"2024-08-11T10:57:22","modified_gmt":"2024-08-11T10:57:22","slug":"usuarios-de-la-biblioteca-pypi-deshonesta-de-solana-roban-claves-de-billeteras-blockchain","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/usuarios-de-la-biblioteca-pypi-deshonesta-de-solana-roban-claves-de-billeteras-blockchain\/","title":{"rendered":"Usuarios de la biblioteca PyPI deshonesta de Solana roban claves de billeteras blockchain"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cadena de suministro \/ Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Usuarios-de-la-biblioteca-PyPI-deshonesta-de-Solana-roban-claves.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto un nuevo paquete malicioso en el repositorio Python Package Index (PyPI) que se hace pasar por una biblioteca de la plataforma blockchain Solana, pero en realidad est\u00e1 dise\u00f1ado para robar los secretos de las v\u00edctimas.<\/p>\n<p>&#8220;El proyecto leg\u00edtimo Solana Python API se conoce como &#8216;solana-py&#8217; en GitHub, pero simplemente &#8216;<a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/solana\/\" target=\"_blank\">solana<\/a>&#8221; en el registro de software Python, PyPI&#8221;, dijo el investigador de Sonatype Ax Sharma <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonatype.com\/blog\/an-ideal-pypi-typosquat-solana-py-is-here-to-steal-your-crypto-keys\" target=\"_blank\">dicho<\/a> En un informe publicado la semana pasada se afirma que &#8220;un actor de amenazas aprovech\u00f3 esta peque\u00f1a discrepancia en los nombres al publicar un proyecto &#8216;solana-py&#8217; en PyPI&#8221;.<\/p>\n<p>El paquete malicioso &#8220;solana-py&#8221; atrajo un total de <a rel=\"nofollow noopener\" href=\"https:\/\/www.pepy.tech\/projects\/solana-py\" target=\"_blank\">1.122 descargas<\/a> desde que se public\u00f3 el 4 de agosto de 2024. Ya no est\u00e1 disponible para descargar desde PyPI.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El aspecto m\u00e1s llamativo de la biblioteca es que lleva los n\u00fameros de versi\u00f3n 0.34.3, 0.34.4 y 0.34.5. La \u00faltima versi\u00f3n del paquete leg\u00edtimo &#8220;solana&#8221; es la 0.34.3. Esto indica claramente un intento por parte del actor de amenazas de enga\u00f1ar a los usuarios que buscan &#8220;solana&#8221; para que descarguen inadvertidamente &#8220;solana-py&#8221;.<\/p>\n<p>Es m\u00e1s, el paquete fraudulento toma prestado el c\u00f3digo real de su contraparte, pero inyecta c\u00f3digo adicional en el script &#8220;__init__.py&#8221; que es responsable de recolectar las claves de la billetera blockchain de Solana del sistema.<\/p>\n<p>Esta informaci\u00f3n luego se filtra a un dominio Hugging Face Spaces operado por el actor de amenazas (&#8220;treeprime-gen.hf[.]espacio&#8221;), lo que subraya una vez m\u00e1s c\u00f3mo los actores de amenazas est\u00e1n abusando <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonatype.com\/blog\/open-source-ml\/ai-models-attackers-next-potential-target\" target=\"_blank\">servicios leg\u00edtimos<\/a> con fines maliciosos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Usuarios-de-la-biblioteca-PyPI-deshonesta-de-Solana-roban-claves.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Usuarios-de-la-biblioteca-PyPI-deshonesta-de-Solana-roban-claves.png\" alt=\"\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\"\/><\/a><\/div>\n<p>La campa\u00f1a de ataque plantea un riesgo para la cadena de suministro, ya que la investigaci\u00f3n de Sonatype descubri\u00f3 que bibliotecas leg\u00edtimas como &#8220;solders&#8221; hacen referencias a &#8220;solana-py&#8221; en sus <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/solders\/#description\" target=\"_blank\">Documentaci\u00f3n de PyPI<\/a>lo que llev\u00f3 a un escenario en el que los desarrolladores podr\u00edan haber descargado por error &#8220;solana-py&#8221; de PyPI y haber ampliado la superficie de ataque.<\/p>\n<p>&#8220;En otras palabras, si un desarrollador que usa el paquete leg\u00edtimo PyPI &#8216;solders&#8217; en su aplicaci\u00f3n es enga\u00f1ado (por la documentaci\u00f3n de solders) y cae en el proyecto &#8216;solana-py&#8217;, que ha sufrido errores tipogr\u00e1ficos, introducir\u00e1 sin darse cuenta un ladr\u00f3n de criptomonedas en su aplicaci\u00f3n&#8221;, explic\u00f3 Sharma.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Esto no s\u00f3lo robar\u00eda sus secretos, sino tambi\u00e9n los de cualquier usuario que ejecute la aplicaci\u00f3n del desarrollador&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce cuando Phylum dijo que identific\u00f3 cientos de miles de paquetes npm spam en el registro que contienen marcadores de abuso del protocolo Tea, una campa\u00f1a que sali\u00f3 a la luz por primera vez en abril de 2024.<\/p>\n<p>&#8220;El proyecto del Protocolo del T\u00e9 es <a rel=\"nofollow noopener\" href=\"https:\/\/tea.xyz\/blog\/proof-of-contribution\" target=\"_blank\">tomando medidas<\/a> Para remediar este problema&#8221;, dijo la empresa de seguridad de la cadena de suministro. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/the-great-npm-garbage-patch\/\" target=\"_blank\">dicho<\/a>&#8220;Ser\u00eda injusto que los participantes leg\u00edtimos en el protocolo Tea vieran reducida su remuneraci\u00f3n porque otros est\u00e1n estafando al sistema. Adem\u00e1s, npm ha comenzado a <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/advisories?query=type%3Amalware+zitterorg\" target=\"_blank\">Acabar con algunos de estos spammers<\/a>pero la tasa de eliminaci\u00f3n no coincide con la nueva tasa de publicaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/rogue-pypi-library-solana-users-steals.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de agosto de 2024\ue804Ravie LakshmananCadena de suministro \/ Seguridad del software Investigadores de ciberseguridad han descubierto un<\/p>\n","protected":false},"author":1,"featured_media":1313474,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,17425,15600,21846,42929,4664,247434,4667,239182,4654,239508,4658,4659,4653,69530,8347,246983,4665,246984,76381,7528,246982,239484],"class_list":["post-1313473","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-biblioteca","tag-billeteras","tag-blockchain","tag-claves","tag-como-hackear","tag-deshonesta","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-pypi","tag-roban","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-solana","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1313473","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1313473"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1313473\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1313474"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1313473"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1313473"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1313473"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}