{"id":1343469,"date":"2024-09-02T05:59:26","date_gmt":"2024-09-02T05:59:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/paquetes-npm-maliciosos-que-imitan-noblox-js-comprometen-los-sistemas-de-los-desarrolladores-de-roblox\/"},"modified":"2024-09-02T05:59:30","modified_gmt":"2024-09-02T05:59:30","slug":"paquetes-npm-maliciosos-que-imitan-noblox-js-comprometen-los-sistemas-de-los-desarrolladores-de-roblox","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/paquetes-npm-maliciosos-que-imitan-noblox-js-comprometen-los-sistemas-de-los-desarrolladores-de-roblox\/","title":{"rendered":"Paquetes npm maliciosos que imitan &#8216;noblox.js&#8217; comprometen los sistemas de los desarrolladores de Roblox"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de software \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Paquetes-npm-maliciosos-que-imitan-nobloxjs-comprometen-los-sistemas-de.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los desarrolladores de Roblox son el objetivo de una campa\u00f1a persistente que busca comprometer los sistemas a trav\u00e9s de paquetes npm falsos, lo que subraya una vez m\u00e1s c\u00f3mo los actores de amenazas contin\u00faan explotando la confianza en el ecosistema de c\u00f3digo abierto para distribuir malware.<\/p>\n<p>&#8220;Al imitar la popular biblioteca &#8216;noblox.js&#8217;, los atacantes han publicado docenas de paquetes dise\u00f1ados para robar datos confidenciales y comprometer sistemas&#8221;, dijo el investigador de Checkmarx Yehuda Gelb. <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/year-long-campaign-of-malicious-npm-packages-targeting-roblox-users\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>Los detalles sobre la campa\u00f1a fueron documentados por primera vez por ReversingLabs en agosto de 2023 como parte de un <a rel=\"nofollow noopener\" href=\"https:\/\/devforum.roblox.com\/t\/malicious-packages-targeting-roblox-api-users\/2559934\" target=\"_blank\">campa\u00f1a<\/a> que entreg\u00f3 un ladr\u00f3n llamado Luna Token Grabber, que dijo que era una &#8220;repetici\u00f3n de un ataque descubierto hace dos a\u00f1os&#8221; en octubre de 2021.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Desde principios de a\u00f1o, otros dos paquetes llamados <a rel=\"nofollow noopener\" href=\"https:\/\/socket.dev\/npm\/package\/noblox.js-proxy-server\" target=\"_blank\">servidor proxy noblox.js<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/stacklok.com\/blog\/destroyloneliness-npm-starjacking-attack-on-roblox-nodejs-library-delivers-quasarrat\/\" target=\"_blank\">noblox-ts<\/a> Fueron identificados como maliciosos y suplantando la popular biblioteca Node.js para distribuir malware ladr\u00f3n y un troyano de acceso remoto llamado Quasar RAT.<\/p>\n<p>&#8220;Los atacantes de esta campa\u00f1a han empleado t\u00e9cnicas que incluyen brandjacking, combosquatting y starjacking para crear una ilusi\u00f3n convincente de legitimidad para sus paquetes maliciosos&#8221;, dijo Gelb.<\/p>\n<p>Para tal fin, a los paquetes se les da una apariencia de legitimidad al nombrarlos noblox.js-async, noblox.js-thread, noblox.js-threads y noblox.js-api, dando la impresi\u00f3n a los desarrolladores desprevenidos de que estas bibliotecas est\u00e1n relacionadas con el paquete leg\u00edtimo &#8220;noblox.js&#8221;.<\/p>\n<p>Las estad\u00edsticas de descarga del paquete se enumeran a continuaci\u00f3n:<\/p>\n<p>Otra t\u00e9cnica empleada es el starjacking, en el que los paquetes falsos enumeran el repositorio de origen como el de la biblioteca real noblox.js para que parezca m\u00e1s confiable.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725256765_853_Paquetes-npm-maliciosos-que-imitan-nobloxjs-comprometen-los-sistemas-de.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725256765_853_Paquetes-npm-maliciosos-que-imitan-nobloxjs-comprometen-los-sistemas-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/a><\/div>\n<p>El c\u00f3digo malicioso incrustado en la \u00faltima iteraci\u00f3n act\u00faa como una puerta de enlace para servir cargas \u00fatiles adicionales. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/aspdasdksa2\/\" target=\"_blank\">alojado en un repositorio de GitHub<\/a>mientras que simult\u00e1neamente roba tokens de Discord, actualiza la lista de exclusi\u00f3n del Antivirus Microsoft Defender para evadir la detecci\u00f3n y configura la persistencia mediante un cambio en el Registro de Windows.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;La eficacia del malware se basa en su estrategia de persistencia, que aprovecha la aplicaci\u00f3n de configuraci\u00f3n de Windows para garantizar un acceso continuo&#8221;, se\u00f1al\u00f3 Gelb. &#8220;Como resultado, cada vez que un usuario intenta abrir la aplicaci\u00f3n de configuraci\u00f3n de Windows, el sistema ejecuta el malware sin darse cuenta&#8221;.<\/p>\n<p>El objetivo final de la cadena de ataque es la implementaci\u00f3n de Quasar RAT, que otorga al atacante control remoto sobre el sistema infectado. La informaci\u00f3n recopilada se filtra al servidor de comando y control (C2) del atacante mediante un webhook de Discord.<\/p>\n<p>Los hallazgos son una indicaci\u00f3n de que sigue public\u00e1ndose un flujo constante de nuevos paquetes a pesar de los esfuerzos de eliminaci\u00f3n, por lo que es esencial que los desarrolladores se mantengan atentos ante esta amenaza constante.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/malicious-npm-packages-mimicking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de septiembre de 2024\ue804Ravie LakshmananSeguridad de software \/ Malware Los desarrolladores de Roblox son el objetivo de<\/p>\n","protected":false},"author":1,"featured_media":1343470,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,24427,34683,46237,4667,36,34681,239182,251230,4654,239508,4658,4659,4653,7359,7358,60050,246983,4665,246984,5527,246982,239484],"class_list":["post-1343469","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-comprometen","tag-desarrolladores","tag-imitan","tag-las-noticias-de-los-hackers","tag-los","tag-maliciosos","tag-malware-ransomware","tag-noblox-js","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-npm","tag-paquetes","tag-roblox","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sistemas","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1343469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1343469"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1343469\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1343470"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1343469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1343469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1343469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}