{"id":1495637,"date":"2024-12-20T09:47:44","date_gmt":"2024-12-20T09:47:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/paquetes-rspack-npm-comprometidos-con-malware-de-criptomineria-en-un-ataque-a-la-cadena-de-suministro\/"},"modified":"2024-12-20T09:47:50","modified_gmt":"2024-12-20T09:47:50","slug":"paquetes-rspack-npm-comprometidos-con-malware-de-criptomineria-en-un-ataque-a-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/paquetes-rspack-npm-comprometidos-con-malware-de-criptomineria-en-un-ataque-a-la-cadena-de-suministro\/","title":{"rendered":"Paquetes Rspack npm comprometidos con malware de criptominer\u00eda en un ataque a la cadena de suministro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/ataque a la cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Paquetes-Rspack-npm-comprometidos-con-malware-de-criptomineria-en-un.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los desarrolladores de Rspack han revelado que dos de sus paquetes npm, <a rel=\"noopener nofollow\" href=\"https:\/\/www.npmjs.com\/package\/@rspack\/core\" target=\"_blank\">@rspack\/n\u00facleo<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.npmjs.com\/package\/@rspack\/cli\" target=\"_blank\">@rspack\/cli<\/a>se vieron comprometidos en un ataque a la cadena de suministro de software que permiti\u00f3 a un actor malintencionado publicar versiones maliciosas en el registro oficial de paquetes con malware de miner\u00eda de criptomonedas.<\/p>\n<p>Siguiendo el <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/web-infra-dev\/rspack\/issues\/8767\" target=\"_blank\">descubrimiento<\/a>las versiones 1.1.7 de ambas bibliotecas no se publicaron del registro npm. La \u00faltima versi\u00f3n segura es 1.1.8.<\/p>\n<p>&#8220;Fueron liberados por un atacante que obtuvo acceso de publicaci\u00f3n no autorizado a npm y contienen scripts maliciosos&#8221;, dijo la firma de seguridad de la cadena de suministro de software Socket. <a rel=\"noopener nofollow\" href=\"https:\/\/socket.dev\/blog\/rspack-supply-chain-attack\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/rspack.dev\" target=\"_blank\">Rspack<\/a> se presenta como una alternativa a la <a rel=\"noopener nofollow\" href=\"https:\/\/webpack.js.org\" target=\"_blank\">paquete web<\/a>que ofrece un &#8220;paquete de JavaScript de alto rendimiento escrito en Rust&#8221;. Desarrollado originalmente por ByteDance, desde entonces ha sido adoptado por varias empresas como Alibaba, Amazon, Discord y Microsoft, entre otras.<\/p>\n<p>Los paquetes npm en cuesti\u00f3n, @rspack\/core y @rspack\/cli, atraen descargas semanales de m\u00e1s de 300.000 y 145.000, respectivamente, lo que indica su popularidad.<\/p>\n<p>Un an\u00e1lisis de las versiones fraudulentas de las dos bibliotecas ha revelado que incorporan c\u00f3digo para realizar llamadas a un servidor remoto (&#8220;80.78.28[.]72&#8221;) para transmitir detalles de configuraci\u00f3n confidenciales, como credenciales de servicio en la nube, y al mismo tiempo recopilar detalles de direcci\u00f3n IP y ubicaci\u00f3n realizando una solicitud HTTP GET a &#8220;ipinfo[.]io\/json.&#8221;<\/p>\n<p>En un giro interesante, el ataque tambi\u00e9n limita la infecci\u00f3n a m\u00e1quinas ubicadas en un conjunto espec\u00edfico de pa\u00edses, como China, Rusia, Hong Kong, Bielorrusia e Ir\u00e1n.<\/p>\n<p>El objetivo final de los ataques es desencadenar la descarga y ejecuci\u00f3n de un minero de criptomonedas XMRig en hosts Linux comprometidos tras la instalaci\u00f3n de los paquetes mediante un script posterior a la instalaci\u00f3n especificado en el archivo &#8220;package.json&#8221;.<\/p>\n<p>&#8220;El malware se ejecuta a trav\u00e9s del script postinstalaci\u00f3n, que se ejecuta autom\u00e1ticamente cuando se instala el paquete&#8221;, dijo Socket. &#8220;Esto garantiza que la carga maliciosa se ejecute sin ninguna acci\u00f3n del usuario, incrust\u00e1ndose en el entorno de destino&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Adem\u00e1s de publicar una nueva versi\u00f3n de los dos paquetes sin el c\u00f3digo malicioso, los mantenedores del proyecto dijeron que invalidaron todos los tokens npm y GitHub existentes, verificaron los permisos del repositorio y los paquetes npm y auditaron el c\u00f3digo fuente para detectar posibles vulnerabilidades. Se est\u00e1 llevando a cabo una investigaci\u00f3n sobre la causa fundamental del robo de fichas.<\/p>\n<p>&#8220;Este ataque resalta la necesidad de que los administradores de paquetes adopten medidas de seguridad m\u00e1s estrictas para proteger a los desarrolladores, como hacer cumplir las comprobaciones de certificaci\u00f3n, para evitar la actualizaci\u00f3n a versiones no verificadas&#8221;, dijo Socket. &#8220;Pero no es totalmente a prueba de balas&#8221;.<\/p>\n<p>&#8220;Como se vio en el reciente ataque a la cadena de suministro de Ultralytics en el ecosistema Python, los atacantes a\u00fan pueden publicar versiones con certificaci\u00f3n comprometiendo las acciones de GitHub mediante el envenenamiento de la cach\u00e9&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/rspack-npm-packages-compromised-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de diciembre de 2024\ue804Ravie LakshmananMalware\/ataque a la cadena de suministro Los desarrolladores de Rspack han revelado que<\/p>\n","protected":false},"author":1,"featured_media":1495638,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,3580,4664,13086,99,3952,201033,4669,4654,201031,4659,4653,4655,7359,7358,268723,246983,4665,246984,201032,2751,246982,4660],"class_list":["post-1495637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cadena","tag-como-hackear","tag-comprometidos","tag-con","tag-criptomineria","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-paquetes","tag-rspack","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-suministro","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1495637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1495637"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1495637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1495638"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1495637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1495637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1495637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}