{"id":1386343,"date":"2024-10-03T05:10:33","date_gmt":"2024-10-03T05:10:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-encontro-un-repositorio-de-pypi-que-aloja-herramientas-de-recuperacion-de-billeteras-criptograficas-falsas-que-roban-datos-del-usuario\/"},"modified":"2024-10-03T05:10:37","modified_gmt":"2024-10-03T05:10:37","slug":"se-encontro-un-repositorio-de-pypi-que-aloja-herramientas-de-recuperacion-de-billeteras-criptograficas-falsas-que-roban-datos-del-usuario","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-encontro-un-repositorio-de-pypi-que-aloja-herramientas-de-recuperacion-de-billeteras-criptograficas-falsas-que-roban-datos-del-usuario\/","title":{"rendered":"Se encontr\u00f3 un repositorio de PyPI que aloja herramientas de recuperaci\u00f3n de billeteras criptogr\u00e1ficas falsas que roban datos del usuario"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Ataque a la cadena de suministro \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Se-encontro-un-repositorio-de-PyPI-que-aloja-herramientas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha descubierto un nuevo conjunto de paquetes maliciosos en el repositorio Python Package Index (PyPI) que se hac\u00edan pasar por servicios de gesti\u00f3n y recuperaci\u00f3n de billeteras de criptomonedas, solo para desviar datos confidenciales y facilitar el robo de valiosos activos digitales.<\/p>\n<p>&#8220;El ataque se dirigi\u00f3 a los usuarios de Atomic, Trust Wallet, Metamask, Ronin, TronLink, Exodus y otras carteras destacadas en el ecosistema criptogr\u00e1fico&#8221;, dijo el investigador de Checkmarx, Yehuda Gelb. <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/crypto-stealing-code-lurking-in-python-package-dependencies\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis del martes.<\/p>\n<p>&#8220;Al presentarse como utilidades para extraer frases mnemot\u00e9cnicas y descifrar datos de billeteras, estos paquetes parecieron ofrecer una funcionalidad valiosa para los usuarios de criptomonedas involucrados en la recuperaci\u00f3n o administraci\u00f3n de billeteras&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sin embargo, albergan funciones para robar claves privadas, frases mnemot\u00e9cnicas y otros datos confidenciales de la billetera, como historiales de transacciones o saldos de billetera. Cada uno de los paquetes atrajo cientos de descargas antes de ser eliminado.<\/p>\n<p>Checkmarx dijo que los paquetes recibieron ese nombre en un intento deliberado de atraer a los desarrolladores que trabajan en el ecosistema de las criptomonedas. En un intento adicional de dar legitimidad a las bibliotecas, las descripciones de los paquetes en PyPI inclu\u00edan instrucciones de instalaci\u00f3n, ejemplos de uso y, en un caso, incluso &#8220;mejores pr\u00e1cticas&#8221; para entornos virtuales.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727932231_580_Se-encontro-un-repositorio-de-PyPI-que-aloja-herramientas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727932231_580_Se-encontro-un-repositorio-de-PyPI-que-aloja-herramientas-de.png\" alt=\"Herramientas de recuperaci\u00f3n de billeteras criptogr\u00e1ficas falsas\" border=\"0\" data-original-height=\"463\" data-original-width=\"728\" title=\"Herramientas de recuperaci\u00f3n de billeteras criptogr\u00e1ficas falsas\"\/><\/a><\/div>\n<p>El enga\u00f1o no termin\u00f3 ah\u00ed, ya que el actor de amenazas detr\u00e1s de la campa\u00f1a tambi\u00e9n logr\u00f3 mostrar estad\u00edsticas de descarga falsas, dando a los usuarios la impresi\u00f3n de que los paquetes eran populares y confiables.<\/p>\n<p>Seis de los paquetes PyPI identificados inclu\u00edan una dependencia llamada cipherbcryptors para ejecutar el malware, mientras que algunos otros depend\u00edan de un paquete adicional llamado ccl_leveldbases en un aparente esfuerzo por ofuscar la funcionalidad.<\/p>\n<p>Un aspecto notable de los paquetes es que la funcionalidad maliciosa se activa solo cuando se llaman ciertas funciones, lo que marca una dentadura postiza del patr\u00f3n t\u00edpico en el que dicho comportamiento se activar\u00eda autom\u00e1ticamente tras la instalaci\u00f3n. Los datos capturados luego se extraen a un servidor remoto.<\/p>\n<p>&#8220;El atacante emple\u00f3 una capa adicional de seguridad al no codificar la direcci\u00f3n de su servidor de comando y control dentro de ninguno de los paquetes&#8221;, dijo Gelb. &#8220;En cambio, utilizaron recursos externos para recuperar esta informaci\u00f3n de forma din\u00e1mica&#8221;.<\/p>\n<p>Esta t\u00e9cnica, llamada <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1102\/001\/\" target=\"_blank\">solucionador de ca\u00edda muerta<\/a>brinda a los atacantes la flexibilidad de actualizar la informaci\u00f3n del servidor sin tener que enviar una actualizaci\u00f3n a los propios paquetes. Tambi\u00e9n facilita el proceso de cambio a una infraestructura diferente en caso de que se desconecten los servidores.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El ataque explota la confianza en las comunidades de c\u00f3digo abierto y la aparente utilidad de las herramientas de gesti\u00f3n de billeteras, afectando potencialmente a un amplio espectro de usuarios de criptomonedas&#8221;, dijo Gelb.<\/p>\n<p>&#8220;La complejidad del ataque (desde su envoltorio enga\u00f1oso hasta sus capacidades maliciosas din\u00e1micas y el uso de dependencias maliciosas) resalta la importancia de medidas de seguridad integrales y un monitoreo continuo&#8221;.<\/p>\n<p>El desarrollo es solo el \u00faltimo de una serie de campa\u00f1as maliciosas dirigidas al sector de las criptomonedas, con actores de amenazas constantemente buscando nuevas formas de drenar fondos de las billeteras de las v\u00edctimas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727932233_844_Se-encontro-un-repositorio-de-PyPI-que-aloja-herramientas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727932233_844_Se-encontro-un-repositorio-de-PyPI-que-aloja-herramientas-de.png\" alt=\"Repositorio PyPI\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" title=\"Repositorio PyPI\"\/><\/a><\/div>\n<p>En agosto de 2024, surgieron detalles de una sofisticada operaci\u00f3n de estafa de criptomonedas denominada CryptoCore que implica el uso de videos falsos o cuentas secuestradas en plataformas de redes sociales como Facebook, Twitch, X y YouTube para atraer a los usuarios a deshacerse de sus activos de criptomonedas con el pretexto de una r\u00e1pida y ganancias f\u00e1ciles.<\/p>\n<p>&#8220;Este grupo estafador y sus campa\u00f1as de obsequios aprovechan la tecnolog\u00eda deepfake, cuentas de YouTube secuestradas y sitios web dise\u00f1ados profesionalmente para enga\u00f1ar a los usuarios y enviar sus criptomonedas a las billeteras de los estafadores&#8221;, dijo el investigador de Avast Martin Chlumeck\u00fd <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/martinchlumecky1\/cryptocore-unmasking-the-sophisticated-cryptocurrency-scam-operations\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El m\u00e9todo m\u00e1s com\u00fan es convencer a una v\u00edctima potencial de que los mensajes o eventos publicados en l\u00ednea son comunicaciones oficiales de una cuenta de red social o p\u00e1gina de evento confiable, aprovechando as\u00ed la confianza asociada con la marca, persona o evento elegido&#8221;.<\/p>\n<p>Luego, la semana pasada, Check Point arroj\u00f3 luz sobre una aplicaci\u00f3n fraudulenta de Android que se hac\u00eda pasar por el protocolo leg\u00edtimo de c\u00f3digo abierto WalletConnect para robar aproximadamente $70,000 en criptomonedas al iniciar transacciones fraudulentas desde dispositivos infectados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/pypi-repository-found-hosting-fake.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de octubre de 2024\ue804Las noticias de los piratas inform\u00e1ticosAtaque a la cadena de suministro \/ Criptomoneda Se<\/p>\n","protected":false},"author":1,"featured_media":1386344,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,16084,4661,15600,4664,49218,1755,38,18667,3187,11109,201033,4654,201031,4659,4653,4655,69530,270,7357,8347,246983,255454,246984,201032,8081,246982,4660],"class_list":["post-1386343","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aloja","tag-ataques-ciberneticos","tag-billeteras","tag-como-hackear","tag-criptograficas","tag-datos","tag-del","tag-encontro","tag-falsas","tag-herramientas","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pypi","tag-recuperacion","tag-repositorio","tag-roban","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-usuario","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1386343"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1386343\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1386344"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1386343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1386343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1386343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}