{"id":1419468,"date":"2024-10-30T13:39:32","date_gmt":"2024-10-30T13:39:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-un-paquete-python-dirigido-a-carteras-criptograficas-con-codigo-malicioso\/"},"modified":"2024-10-30T13:39:37","modified_gmt":"2024-10-30T13:39:37","slug":"investigadores-descubren-un-paquete-python-dirigido-a-carteras-criptograficas-con-codigo-malicioso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-un-paquete-python-dirigido-a-carteras-criptograficas-con-codigo-malicioso\/","title":{"rendered":"Investigadores descubren un paquete Python dirigido a carteras criptogr\u00e1ficas con c\u00f3digo malicioso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Investigadores-descubren-un-paquete-Python-dirigido-a-carteras-criptograficas-con.png\" style=\"clear: left; display: block; float: left; margin-bottom: 1em; margin-right: 1em;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto un nuevo paquete Python malicioso que se hace pasar por una herramienta de comercio de criptomonedas pero alberga una funcionalidad dise\u00f1ada para robar datos confidenciales y drenar activos de las billeteras criptogr\u00e1ficas de las v\u00edctimas.<\/p>\n<p>Se dice que el paquete, llamado &#8220;CryptoAITools&#8221;, se distribuy\u00f3 a trav\u00e9s de Python Package Index (PyPI) y repositorios falsos de GitHub. Fue <a rel=\"nofollow noopener\" href=\"https:\/\/secure.software\/pypi\/packages\/CryptoAiTools\" target=\"_blank\">descargado<\/a> m\u00e1s de 1300 veces antes de ser eliminado en PyPI.<\/p>\n<p>&#8220;El malware se activ\u00f3 autom\u00e1ticamente tras la instalaci\u00f3n y apunt\u00f3 a los sistemas operativos Windows y macOS&#8221;, dijo Checkmarx en un nuevo informe compartido con The Hacker News. &#8220;Se utiliz\u00f3 una interfaz gr\u00e1fica de usuario (GUI) enga\u00f1osa para distraer a vic4ms mientras el malware realizaba sus actividades maliciosas en segundo plano&#8221;.<\/p>\n<p>El paquete est\u00e1 dise\u00f1ado para desencadenar su comportamiento malicioso inmediatamente despu\u00e9s de la instalaci\u00f3n mediante un c\u00f3digo inyectado en su archivo &#8220;__init__.py&#8221; que primero determina si el sistema de destino es Windows o macOS para ejecutar la versi\u00f3n apropiada del malware.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dentro del c\u00f3digo hay una funcionalidad auxiliar que es responsable de descargar y ejecutar cargas \u00fatiles adicionales, iniciando as\u00ed un proceso de infecci\u00f3n de varias etapas.<\/p>\n<p>Espec\u00edficamente, las cargas \u00fatiles se descargan de un sitio web falso (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/urlscan.io\/result\/073a83b8-c7c6-497b-bc4a-472533845194\/\" target=\"_blank\">monedasw[.]aplicaci\u00f3n<\/a>&#8220;) que anuncia un servicio de robot de comercio de criptomonedas, pero en realidad es un intento de darle al dominio una apariencia de legitimidad en caso de que un desarrollador decida navegar hasta \u00e9l directamente en un navegador web.<\/p>\n<p>Este enfoque no s\u00f3lo ayuda al actor de la amenaza a evadir la detecci\u00f3n, sino que tambi\u00e9n le permite ampliar las capacidades del malware a voluntad simplemente modificando las cargas alojadas en el sitio web de apariencia leg\u00edtima.<\/p>\n<p>Un aspecto notable del proceso de infecci\u00f3n es la incorporaci\u00f3n de un componente GUI que sirve para distraer a las v\u00edctimas mediante un proceso de configuraci\u00f3n falso mientras el malware recopila de forma encubierta datos confidenciales de los sistemas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1730295571_86_Investigadores-descubren-un-paquete-Python-dirigido-a-carteras-criptograficas-con.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1730295571_86_Investigadores-descubren-un-paquete-Python-dirigido-a-carteras-criptograficas-con.png\" alt=\"Paquete de Python\" border=\"0\" data-original-height=\"453\" data-original-width=\"728\" title=\"Paquete de Python\"\/><\/a><\/div>\n<p>&#8220;El malware CryptoAITools lleva a cabo una extensa operaci\u00f3n de robo de datos, apuntando a una amplia gama de informaci\u00f3n confidencial en el sistema infectado&#8221;, dijo Checkmarx. &#8220;El objetivo principal es recopilar cualquier dato que pueda ayudar al atacante a robar activos de criptomonedas&#8221;.<\/p>\n<p>Esto incluye datos de billeteras de criptomonedas (Bitcoin, Ethereum, Exodus, Atomic, Electrum, etc.), contrase\u00f1as guardadas, cookies, historial de navegaci\u00f3n, extensiones de criptomonedas, claves SSH, archivos almacenados en Descargas, Documentos, directorios de escritorio que hacen referencia a criptomonedas, contrase\u00f1as, e informaci\u00f3n financiera, y Telegram.<\/p>\n<p>En las m\u00e1quinas Apple macOS, el ladr\u00f3n tambi\u00e9n toma la medida de recopilar datos de las aplicaciones Apple Notes y Stickies. La informaci\u00f3n recopilada finalmente se carga en el gofile.[.]Servicio de transferencia de archivos io, despu\u00e9s del cual se elimina la copia local.<\/p>\n<p>Checkmarx dijo que tambi\u00e9n descubri\u00f3 que el actor de amenazas distribu\u00eda el mismo malware ladr\u00f3n a trav\u00e9s de un repositorio de GitHub llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/CryptoAiBots\/Meme-Token-Hunter-Bot\" target=\"_blank\">Meme Token Hunter Bot<\/a> que afirma ser &#8220;un robot comercial impulsado por IA que enumera todos los tokens meme en la red Solana y realiza transacciones en tiempo real una vez que se consideran seguros&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto indica que la campa\u00f1a tambi\u00e9n est\u00e1 dirigida a usuarios de criptomonedas que optan por clonar y ejecutar el c\u00f3digo directamente desde GitHub. El repositorio, que todav\u00eda est\u00e1 activo en el momento de escribir este art\u00edculo, se bifurc\u00f3 una vez y se destac\u00f3 10 veces.<\/p>\n<p>Tambi\u00e9n gestionado por los operadores es un canal de Telegram que promociona el mencionado repositorio de GitHub, adem\u00e1s de ofrecer suscripciones mensuales y soporte t\u00e9cnico.<\/p>\n<p>&#8220;Este enfoque multiplataforma permite al atacante lanzar una amplia red, potencialmente llegando a v\u00edctimas que podr\u00edan ser cautelosas con una plataforma pero confiar en otra&#8221;, dijo Checkmarx.<\/p>\n<p>&#8220;La campa\u00f1a de malware CryptoAITools tiene graves consecuencias para las v\u00edctimas y la comunidad de criptomonedas en general. Los usuarios que destacaron o bifurcaron el repositorio malicioso &#8216;Meme-Token-Hunter-Bot&#8217; son v\u00edctimas potenciales, lo que ampl\u00eda significativamente el alcance del ataque&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/researchers-uncover-python-package.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de octubre de 2024\ue804Ravie LakshmananCibercrimen \/ Criptomoneda Investigadores de ciberseguridad han descubierto un nuevo paquete Python malicioso<\/p>\n","protected":false},"author":1,"featured_media":1419469,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,23539,706,4664,99,49218,6073,4671,12583,201033,6210,4654,201031,4659,4653,4655,1239,39018,246983,255454,246984,201032,246982,4660],"class_list":["post-1419468","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-carteras","tag-codigo","tag-como-hackear","tag-con","tag-criptograficas","tag-descubren","tag-dirigido","tag-investigadores","tag-las-noticias-de-los-piratas-informaticos","tag-malicioso","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquete","tag-python","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1419468","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1419468"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1419468\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1419469"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1419468"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1419468"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1419468"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}