{"id":1452862,"date":"2024-11-22T08:15:32","date_gmt":"2024-11-22T08:15:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataque-pypi-chatgpt-y-los-imitadores-de-claude-entregan-jarkastealer-a-traves-de-bibliotecas-python\/"},"modified":"2024-11-22T08:15:38","modified_gmt":"2024-11-22T08:15:38","slug":"ataque-pypi-chatgpt-y-los-imitadores-de-claude-entregan-jarkastealer-a-traves-de-bibliotecas-python","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataque-pypi-chatgpt-y-los-imitadores-de-claude-entregan-jarkastealer-a-traves-de-bibliotecas-python\/","title":{"rendered":"Ataque PyPI: ChatGPT y los imitadores de Claude entregan JarkaStealer a trav\u00e9s de bibliotecas Python"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia artificial\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Ataque-PyPI-ChatGPT-y-los-imitadores-de-Claude-entregan-JarkaStealer.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto dos paquetes maliciosos cargados en el repositorio Python Package Index (PyPI) que se hac\u00edan pasar por modelos populares de inteligencia artificial (IA) como OpenAI ChatGPT y Anthropic Claude para entregar un ladr\u00f3n de informaci\u00f3n llamado JarkaStealer.<\/p>\n<p>Los paquetes, llamados <a rel=\"noopener nofollow\" href=\"https:\/\/clickpy.clickhouse.com\/dashboard\/gptplus\" target=\"_blank\">gptplus<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/clickpy.clickhouse.com\/dashboard\/claudeai-eng\" target=\"_blank\">claudeai-eng<\/a>fueron subidos por un usuario llamado &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/pypi.org\/user\/Xeroline\/\" target=\"_blank\">Xerolina<\/a>&#8221; en noviembre de 2023, atrayendo 1748 y 1826 descargas, respectivamente. Ambas bibliotecas ya no est\u00e1n disponibles para descargar desde PyPI.<\/p>\n<p>&#8220;Los paquetes maliciosos fueron cargados en el repositorio por un solo autor y, de hecho, se diferenciaban entre s\u00ed s\u00f3lo en el nombre y la descripci\u00f3n&#8221;, Kaspersky <a rel=\"noopener nofollow\" href=\"https:\/\/www.kaspersky.com\/blog\/jarkastealer-in-pypi-packages\/52640\/\" target=\"_blank\">dicho<\/a> en una publicaci\u00f3n.<\/p>\n<p>Los paquetes pretend\u00edan ofrecer una forma de acceder a GPT-4 Turbo API y Claude AI API, pero albergaban c\u00f3digo malicioso que iniciaba la implementaci\u00f3n del malware tras la instalaci\u00f3n.<\/p>\n<p>Espec\u00edficamente, el archivo &#8220;__init__.py&#8221; en estos paquetes conten\u00eda datos codificados en Base64 que conten\u00edan c\u00f3digo para descargar un archivo Java (&#8220;JavaUpdater.jar&#8221;) desde un repositorio de GitHub (&#8220;github[.]com\/imystorage\/storage&#8221;). Tambi\u00e9n descarga Java Runtime Environment (JRE) desde una URL de Dropbox si Java a\u00fan no est\u00e1 instalado en el host, antes de ejecutar el archivo JAR.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El archivo JAR es un ladr\u00f3n de informaci\u00f3n basado en Java llamado JarkaStealer que puede robar una amplia gama de informaci\u00f3n confidencial, incluidos datos del navegador web, datos del sistema, capturas de pantalla y tokens de sesi\u00f3n de varias aplicaciones como Telegram, Discord y Steam.<\/p>\n<p>En el paso final, la informaci\u00f3n recopilada se archiva, se transmite al servidor del atacante y luego se elimina de la m\u00e1quina de la v\u00edctima. Se ha descubierto que JarkaStealer se ofrece bajo un modelo de malware como servicio (MaaS) a trav\u00e9s de un <a rel=\"noopener nofollow\" href=\"https:\/\/t.me\/jarkasteal\" target=\"_blank\">canal de telegramas<\/a> por entre $ 20 y $ 50, aunque su c\u00f3digo fuente ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/Loremas1er\/JarkaSteal\" target=\"_blank\">filtrado en GitHub<\/a>.<\/p>\n<p>Las estad\u00edsticas de ClickPy muestran que los paquetes fueron descargados principalmente por usuarios ubicados en EE. UU., China, India, Francia, Alemania y Rusia como parte de la campa\u00f1a de ataque a la cadena de suministro que dur\u00f3 un a\u00f1o.<\/p>\n<p>&#8220;Este descubrimiento subraya los riesgos persistentes de los ataques a la cadena de suministro de software y destaca la necesidad cr\u00edtica de vigilancia al integrar componentes de c\u00f3digo abierto en los procesos de desarrollo&#8221;, dijo el investigador de Kaspersky Leonid Bezvershenko. <a rel=\"noopener nofollow\" href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/kaspersky-uncovers-year-long-pypi-supply-chain-attack-using-ai-chatbot-tools-as-lure\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/pypi-attack-chatgpt-claude.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de noviembre de 2024\ue804Ravie LakshmananInteligencia artificial\/malware Investigadores de ciberseguridad han descubierto dos paquetes maliciosos cargados en el<\/p>\n","protected":false},"author":1,"featured_media":1452863,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,7353,131369,91835,4664,12751,70181,264323,201033,36,4654,201031,4659,4653,4655,69530,39018,246983,255454,246984,201032,116,246982,4660],"class_list":["post-1452862","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bibliotecas","tag-chatgpt","tag-claude","tag-como-hackear","tag-entregan","tag-imitadores","tag-jarkastealer","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pypi","tag-python","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-traves","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1452862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1452862"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1452862\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1452863"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1452862"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1452862"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1452862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}