{"id":1611312,"date":"2025-03-07T10:11:00","date_gmt":"2025-03-07T10:11:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/este-paquete-malicioso-de-pypi-robo-las-claves-privadas-de-ethereum-a-traves-de-transacciones-polygon-rpc\/"},"modified":"2025-03-07T10:11:05","modified_gmt":"2025-03-07T10:11:05","slug":"este-paquete-malicioso-de-pypi-robo-las-claves-privadas-de-ethereum-a-traves-de-transacciones-polygon-rpc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/este-paquete-malicioso-de-pypi-robo-las-claves-privadas-de-ethereum-a-traves-de-transacciones-polygon-rpc\/","title":{"rendered":"Este paquete malicioso de Pypi rob\u00f3 las claves privadas de Ethereum a trav\u00e9s de transacciones Polygon RPC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ blockchain<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Este-paquete-malicioso-de-Pypi-robo-las-claves-privadas-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto un paquete de Python malicioso en el repositorio de Python Package Index (PYPI) que est\u00e1 equipado para robar las claves privadas de Ethereum de una v\u00edctima al hacerse pasar por bibliotecas populares.<\/p>\n<p>El paquete en cuesti\u00f3n es <a rel=\"noopener nofollow\" href=\"https:\/\/pypi.org\/project\/set-utils\/\" target=\"_blank\">usos<\/a>que ha recibido <a rel=\"noopener nofollow\" href=\"https:\/\/pepy.tech\/projects\/set-utils\" target=\"_blank\">1,077 descargas<\/a> hasta la fecha. Ya no est\u00e1 disponible para descargar desde el registro oficial.<\/p>\n<p>&#8220;Disfrazado de una utilidad simple para los conjuntos de Python, el paquete imita bibliotecas ampliamente utilizadas como Python-Utils (712m + descargas) y Utils (23.5m + descargas)&#8221; Software Supply Security Company <a rel=\"noopener nofollow\" href=\"https:\/\/socket.dev\/blog\/new-pypi-malware-exfiltrates-ethereum-private-keys\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Este enga\u00f1o hace trucos a los desarrolladores de los desarrolladores para instalar el paquete comprometido, otorgando a los atacantes el acceso no autorizado a las billeteras Ethereum&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El paquete tiene como objetivo dirigirse a los desarrolladores y organizaciones de Ethereum que trabajan con aplicaciones de blockchain con sede en Python, particularmente bibliotecas de gesti\u00f3n de billeteras con sede en Python como ETH-cuenta.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Este-paquete-malicioso-de-Pypi-robo-las-claves-privadas-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Este-paquete-malicioso-de-Pypi-robo-las-claves-privadas-de.jpg\" alt=\"Paquete PYPI malicioso\" border=\"0\" data-original-height=\"853\" data-original-width=\"1189\" title=\"Paquete PYPI malicioso\"\/><\/a><\/div>\n<p>Adem\u00e1s de incorporar la clave p\u00fablica RSA del atacante que se utilizar\u00e1 para encriptar los datos robados y una cuenta de remitente de Ethereum bajo su control, la biblioteca se conecta a funciones de creaci\u00f3n de billeteras como &#8220;from_key ()&#8221; y &#8220;from_mnewmonic ()&#8221; para interceptar claves privadas a medida que se generan en la m\u00e1quina comprometida.<\/p>\n<p>En un giro interesante, las teclas privadas se exfiltran dentro de las transacciones de blockchain a trav\u00e9s del punto final Polygon RPC &#8220;RPC-AMOY.Polygon.Technology&#8221; en un intento por resistir los esfuerzos de detecci\u00f3n tradicionales que supervisan las solicitudes HTTP sospechosas.<\/p>\n<p>&#8220;Esto asegura que incluso cuando un usuario crea con \u00e9xito una cuenta de Ethereum, su clave privada es robada y transmitida al atacante&#8221;, dijo Socket. &#8220;La funci\u00f3n maliciosa se ejecuta en un hilo de fondo, lo que hace que la detecci\u00f3n sea a\u00fan m\u00e1s dif\u00edcil&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/this-malicious-pypi-package-stole.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2025\ue804Ravie LakshmananMalware \/ blockchain Los investigadores de ciberseguridad han descubierto un paquete de Python<\/p>\n","protected":false},"author":1,"featured_media":1611313,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,42929,4664,560,6093,246,273784,6210,273783,4654,273782,4659,4653,4655,1239,69101,19677,69530,6586,284521,246983,4665,246984,1613,116,455,239484],"class_list":["post-1611312","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-claves","tag-como-hackear","tag-este","tag-ethereum","tag-las","tag-las-noticias-del-hacker","tag-malicioso","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquete","tag-polygon","tag-privadas","tag-pypi","tag-robo","tag-rpc","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-transacciones","tag-traves","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1611312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1611312"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1611312\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1611313"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1611312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1611312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1611312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}