{"id":1408757,"date":"2024-10-23T00:31:33","date_gmt":"2024-10-23T00:31:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-paquetes-maliciosos-de-npm-se-dirigen-a-las-carteras-ethereum-de-los-desarrolladores-con-una-puerta-trasera-ssh\/"},"modified":"2024-10-23T00:31:40","modified_gmt":"2024-10-23T00:31:40","slug":"los-paquetes-maliciosos-de-npm-se-dirigen-a-las-carteras-ethereum-de-los-desarrolladores-con-una-puerta-trasera-ssh","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-paquetes-maliciosos-de-npm-se-dirigen-a-las-carteras-ethereum-de-los-desarrolladores-con-una-puerta-trasera-ssh\/","title":{"rendered":"Los paquetes maliciosos de npm se dirigen a las carteras Ethereum de los desarrolladores con una puerta trasera SSH"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Cadena de Suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Los-paquetes-maliciosos-de-npm-se-dirigen-a-las-carteras.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una serie de paquetes sospechosos publicados en el registro npm que est\u00e1n dise\u00f1ados para recolectar claves privadas de Ethereum y obtener acceso remoto a la m\u00e1quina a trav\u00e9s del protocolo Secure Shell (SSH).<\/p>\n<p>Los paquetes intentan &#8220;obtener acceso SSH a la m\u00e1quina de la v\u00edctima escribiendo la clave p\u00fablica SSH del atacante en el archivo de claves_autorizadas del usuario ra\u00edz&#8221;, seg\u00fan la empresa de seguridad de la cadena de suministro de software Phylum. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/trojanized-ethers-forks-on-npm-attempting-to-steal-ethereum-private-keys\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado la semana pasada.<\/p>\n<p>La lista de paquetes cuyo objetivo es hacerse pasar por el leg\u00edtimo <a rel=\"nofollow noopener\" href=\"https:\/\/www.npmjs.com\/package\/ethers\" target=\"_blank\">paquete de \u00e9teres<\/a>identificados como parte de la campa\u00f1a se enumeran a continuaci\u00f3n:<\/p>\n<p>Se cree que algunos de estos paquetes, la mayor\u00eda de los cuales han sido publicados por cuentas denominadas &#8220;crstianokavic&#8221; y &#8220;timyorks&#8221;, se lanzaron con fines de prueba, ya que la mayor\u00eda de ellos incluyen cambios m\u00ednimos. El paquete m\u00e1s reciente y completo de la lista es ethers-mew.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esta no es la primera vez que se descubren paquetes maliciosos con funcionalidad similar en el registro npm. En agosto de 2023, Phylum <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/typosquat-of-popular-ethereum-package-steals-private-keys\/\" target=\"_blank\">detallado<\/a> un paquete llamado ethereum-cryptographyy, un typosquat de una popular biblioteca de criptomonedas que exfiltr\u00f3 las claves privadas de los usuarios a un servidor en China mediante la introducci\u00f3n de una dependencia maliciosa.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729643493_607_Los-paquetes-maliciosos-de-npm-se-dirigen-a-las-carteras.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729643493_607_Los-paquetes-maliciosos-de-npm-se-dirigen-a-las-carteras.png\" alt=\"Carteras Ethereum con puerta trasera SSH\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Carteras Ethereum con puerta trasera SSH\"\/><\/a><\/div>\n<p>La \u00faltima campa\u00f1a de ataque adopta un enfoque ligeramente diferente en el sentido de que el c\u00f3digo malicioso est\u00e1 incrustado directamente en los paquetes, lo que permite a los actores de amenazas desviar las claves privadas de Ethereum al dominio &#8220;ether-sign&#8221;.[.]com&#8221; bajo su control.<\/p>\n<p>Lo que hace que este ataque sea mucho m\u00e1s astuto es el hecho de que requiere que el desarrollador use realmente el paquete en su c\u00f3digo, como crear una nueva instancia de Wallet usando el paquete importado, a diferencia de los casos t\u00edpicamente observados en los que simplemente instalar el paquete es suficiente para desencadenar la ejecuci\u00f3n del malware.<\/p>\n<p>Adem\u00e1s, el paquete ethers-mew viene con capacidades para modificar el archivo &#8220;\/root\/.ssh\/authorized_keys&#8221; para agregar una clave SSH propiedad del atacante y otorgarle acceso remoto persistente al host comprometido.<\/p>\n<p>&#8220;Todos estos paquetes, junto con las cuentas de los autores, estuvieron activos s\u00f3lo por un per\u00edodo de tiempo muy corto, aparentemente eliminados y eliminados por los propios autores&#8221;, dijo Phylum.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/malicious-npm-packages-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de octubre de 2024\ue804Ravie LakshmananVulnerabilidad \/ Cadena de Suministro Los investigadores de ciberseguridad han descubierto una serie<\/p>\n","protected":false},"author":1,"featured_media":1408758,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,23539,4664,99,34683,13132,6093,246,201033,36,34681,4654,201031,4659,4653,4655,7359,7358,1732,246983,255454,246984,201032,97745,7157,158,246982,4660],"class_list":["post-1408757","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-carteras","tag-como-hackear","tag-con","tag-desarrolladores","tag-dirigen","tag-ethereum","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-paquetes","tag-puerta","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-ssh","tag-trasera","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1408757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1408757"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1408757\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1408758"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1408757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1408757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1408757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}