{"id":1608186,"date":"2025-03-05T09:41:51","date_gmt":"2025-03-05T09:41:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/siete-paquetes-de-go-maliciosos-se-encuentran-implementando-malware-en-los-sistemas-linux-y-macos\/"},"modified":"2025-03-05T09:41:56","modified_gmt":"2025-03-05T09:41:56","slug":"siete-paquetes-de-go-maliciosos-se-encuentran-implementando-malware-en-los-sistemas-linux-y-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/siete-paquetes-de-go-maliciosos-se-encuentran-implementando-malware-en-los-sistemas-linux-y-macos\/","title":{"rendered":"Siete paquetes de GO maliciosos se encuentran implementando malware en los sistemas Linux y MacOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">C\u00f3digo abierto \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Siete-paquetes-de-GO-maliciosos-se-encuentran-implementando-malware-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad est\u00e1n alertando sobre una campa\u00f1a maliciosa en curso que se dirige al ecosistema GO con m\u00f3dulos tipogr\u00e1ficos que est\u00e1n dise\u00f1ados para implementar el malware del cargador en los sistemas Linux y Apple MacOS.<\/p>\n<p>&#8220;El actor de amenaza ha publicado al menos siete paquetes que se esfuerza por las bibliotecas GO ampliamente utilizadas, incluida una (Github[.]com\/shoowmulti\/hipert) que parece apuntar a los desarrolladores del sector financiero &#8220;, el investigador de socket Kirill Boychenko <a rel=\"noopener nofollow\" href=\"https:\/\/socket.dev\/blog\/typosquatted-go-packages-deliver-malware-loader\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>&#8220;Estos paquetes comparten nombres de archivos maliciosos repetidos y t\u00e9cnicas consistentes de ofuscaci\u00f3n, lo que sugiere un actor de amenaza coordinada capaz de girar r\u00e1pidamente&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mientras todos ellos contin\u00faan disponibles en el repositorio oficial de paquetes, sus repositorios de Github correspondientes que salen &#8220;GitHub[.]com\/ornatedoctrin\/dise\u00f1o &#8220;ya no son accesibles. La lista de paquetes de GO ofensivos est\u00e1 a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>Shallowmulti\/Hypert (github.com\/shallowmulti\/hypert)<\/li>\n<li>Shadowybulk\/Hypert (github.com\/shadowybulk\/hypert)<\/li>\n<li>BeaLatedPlanet\/Hypert (github.com\/belatedplanet\/hypert)<\/li>\n<li>ADMACIDADA\/HYPERT (Github.com\/thankfulmai\/hypert)<\/li>\n<li>VainRboot\/Layout (github.com\/vainreboot\/layout)<\/li>\n<li>ornatedoctrin\/dise\u00f1o (github.com\/ornatedoctrin\/layout)<\/li>\n<li>UtilizedSun\/Layout (github.com\/utilizedsun\/Layout)<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741167710_382_Siete-paquetes-de-GO-maliciosos-se-encuentran-implementando-malware-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741167710_382_Siete-paquetes-de-GO-maliciosos-se-encuentran-implementando-malware-en.png\" alt=\"Siete paquetes maliciosos de Go encontrados\" border=\"0\" data-original-height=\"538\" data-original-width=\"819\" title=\"Siete paquetes maliciosos de Go encontrados\"\/><\/a><\/div>\n<p>Los paquetes falsificados, el an\u00e1lisis de Socket encontrado, contienen c\u00f3digo para lograr la ejecuci\u00f3n del c\u00f3digo remoto. Esto se logra ejecutando un comando de shell ofuscado para recuperar y ejecutar un script alojado en un servidor remoto (&#8220;AlturaStreet[.]ICU &#8220;). En un probable esfuerzo para evadir la detecci\u00f3n, el script remoto no se obtiene hasta que haya transcurrido una hora.<\/p>\n<p>El objetivo final del ataque es instalar y ejecutar un archivo ejecutable que pueda robar datos o credenciales.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n lleg\u00f3 un mes despu\u00e9s de que Socket revel\u00f3 otra instancia de un ataque de cadena de suministro de software dirigido al ecosistema GO a trav\u00e9s de un paquete malicioso capaz de otorgar el acceso remoto adversario a los sistemas infectados.<\/p>\n<p>&#8220;El uso repetido de nombres de archivo id\u00e9nticos, la ofuscaci\u00f3n de cadenas basado en la matriz y las t\u00e1cticas de ejecuci\u00f3n retrasadas sugieren fuertemente un adversario coordinado que planea persistir y adaptarse&#8221;, se\u00f1al\u00f3 Boychenko.<\/p>\n<p>&#8220;El descubrimiento de m\u00faltiples paquetes maliciosos de hipert y dise\u00f1o, junto con m\u00faltiples dominios respaldados, apunta a una infraestructura dise\u00f1ada para la longevidad, lo que permite al actor de amenaza a pivotar cada vez que un dominio o repositorio est\u00e9 en la lista negra o eliminada&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/seven-malicious-go-packages-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de marzo de 2025\ue804Ravie LakshmananC\u00f3digo abierto \/ malware Los investigadores de ciberseguridad est\u00e1n alertando sobre una campa\u00f1a<\/p>\n","protected":false},"author":1,"featured_media":1608187,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,5252,28470,273784,18038,36,34079,34681,4669,273783,4654,273782,4659,4653,4655,7358,246983,4665,246984,11,5527,455,239484],"class_list":["post-1608186","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-encuentran","tag-implementando","tag-las-noticias-del-hacker","tag-linux","tag-los","tag-macos","tag-maliciosos","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquetes","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-siete","tag-sistemas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1608186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1608186"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1608186\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1608187"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1608186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1608186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1608186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}