{"id":1475855,"date":"2024-12-07T12:05:39","date_gmt":"2024-12-07T12:05:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/biblioteca-de-ia-de-ultralytics-comprometida-minero-de-criptomonedas-encontrado-en-versiones-de-pypi\/"},"modified":"2024-12-07T12:05:44","modified_gmt":"2024-12-07T12:05:44","slug":"biblioteca-de-ia-de-ultralytics-comprometida-minero-de-criptomonedas-encontrado-en-versiones-de-pypi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/biblioteca-de-ia-de-ultralytics-comprometida-minero-de-criptomonedas-encontrado-en-versiones-de-pypi\/","title":{"rendered":"Biblioteca de IA de Ultralytics comprometida: minero de criptomonedas encontrado en versiones de PyPI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque a la cadena de suministro \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Biblioteca-de-IA-de-Ultralytics-comprometida-minero-de-criptomonedas-encontrado.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>En otro ataque m\u00e1s a la cadena de suministro de software, sali\u00f3 a la luz que dos versiones de una popular biblioteca de inteligencia artificial (IA) de Python llamada <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/ultralytics\" target=\"_blank\">ultral\u00edticos<\/a> se vieron comprometidos a entregar un minero de criptomonedas.<\/p>\n<p>Las versiones, 8.3.41 y 8.3.42, <a rel=\"noopener nofollow\" href=\"https:\/\/pypi.org\/project\/ultralytics\/#history\" target=\"_blank\">desde entonces han sido eliminados<\/a> del repositorio del \u00edndice de paquetes de Python (PyPI). un posteriormente <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/ultralytics\/releases\/tag\/v8.3.43\" target=\"_blank\">versi\u00f3n lanzada<\/a> ha introducido una soluci\u00f3n de seguridad que &#8220;garantiza un flujo de trabajo de publicaci\u00f3n seguro para el paquete Ultralytics&#8221;.<\/p>\n<p>El responsable del proyecto, Glenn Jocher, confirm\u00f3 en GitHub que las dos versiones fueron infectadas por inyecci\u00f3n de c\u00f3digo malicioso en el flujo de trabajo de implementaci\u00f3n de PyPI despu\u00e9s <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/ultralytics\/issues\/18027\" target=\"_blank\">informes<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/ultralytics\/issues\/18030\" target=\"_blank\">surgi\u00f3<\/a> que la instalaci\u00f3n de la biblioteca gener\u00f3 un <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ltdrdata\/ComfyUI-Impact-Pack\/issues\/843\" target=\"_blank\">aumento dr\u00e1stico en el uso de CPU<\/a>una se\u00f1al reveladora de la miner\u00eda de criptomonedas.<\/p>\n<p>El aspecto m\u00e1s notable del ataque es que los delincuentes lograron comprometer el entorno de compilaci\u00f3n relacionado con el proyecto para insertar modificaciones no autorizadas despu\u00e9s de completar el paso de revisi\u00f3n del c\u00f3digo, lo que gener\u00f3 una discrepancia en el c\u00f3digo fuente publicado en PyPI y el repositorio de GitHub. s\u00ed mismo.<\/p>\n<p>&#8220;En este caso, la intrusi\u00f3n en el entorno de construcci\u00f3n se logr\u00f3 mediante un vector m\u00e1s sofisticado, explotando una conocida inyecci\u00f3n de script de acciones de GitHub&#8221;, Karlo Zanki de ReversingLabs <a rel=\"noopener nofollow\" href=\"https:\/\/www.reversinglabs.com\/blog\/compromised-ultralytics-pypi-package-delivers-crypto-coinminer\" target=\"_blank\">dicho<\/a>agregar el problema en &#8220;ultral\u00edticos\/acciones&#8221; fue <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/actions\/security\/advisories\/GHSA-7x29-qqmq-v6qc\" target=\"_blank\">marcado<\/a> por investigador de seguridad <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/ultralytics\/issues\/18027#issuecomment-2521578169\" target=\"_blank\">Adnan Khan<\/a>seg\u00fan un aviso publicado en agosto de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto podr\u00eda permitir a un actor de amenazas crear una solicitud de extracci\u00f3n maliciosa y permitir la recuperaci\u00f3n y ejecuci\u00f3n de una carga \u00fatil en sistemas macOS y Linux. En este caso, el <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/ultralytics\/pull\/18018\" target=\"_blank\">jalar<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/ultralytics\/ultralytics\/pull\/18020\" target=\"_blank\">solicitudes<\/a> se origin\u00f3 en una cuenta de GitHub llamada <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/openimbot\" target=\"_blank\">openimbot<\/a>que afirma estar asociado con el <a rel=\"noopener nofollow\" href=\"https:\/\/www.openim.io\/en\" target=\"_blank\">SDK de OpenIM<\/a>.<\/p>\n<p>ComfyUI, que tiene Ultralytics como una de sus dependencias, <a rel=\"noopener nofollow\" href=\"https:\/\/blog.comfy.org\/comfyui-statement-on-the-ultralytics-crypto-miner-situation\/\" target=\"_blank\">dicho<\/a> Ha actualizado el administrador ComfyUI para advertir a los usuarios si est\u00e1n ejecutando una de las versiones maliciosas. Se recomienda a los usuarios de la biblioteca que actualicen a la \u00faltima versi\u00f3n.<\/p>\n<p>&#8220;Parece que la carga maliciosa servida era simplemente un minero XMRig, y que la funcionalidad maliciosa estaba dirigida a la miner\u00eda de criptomonedas&#8221;, dijo Zanki. &#8220;Pero no es dif\u00edcil imaginar cu\u00e1l podr\u00eda ser el impacto potencial y el da\u00f1o si los actores de amenazas decidieran plantar malware m\u00e1s agresivo como puertas traseras o troyanos de acceso remoto (RAT)&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/ultralytics-ai-library-compromised.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de diciembre de 2024\ue804Ravie LakshmananAtaque a la cadena de suministro \/ Criptomoneda En otro ataque m\u00e1s a<\/p>\n","protected":false},"author":1,"featured_media":1475856,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,17425,4664,23305,1868,1567,201033,40756,4654,201031,4659,4653,4655,69530,246983,255454,246984,201032,266654,11116,246982,4660],"class_list":["post-1475855","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-biblioteca","tag-como-hackear","tag-comprometida","tag-criptomonedas","tag-encontrado","tag-las-noticias-de-los-piratas-informaticos","tag-minero","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pypi","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-ultralytics","tag-versiones","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1475855","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1475855"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1475855\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1475856"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1475855"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1475855"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1475855"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}