{"id":1655651,"date":"2025-04-05T10:17:59","date_gmt":"2025-04-05T10:17:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/paquetes-de-python-maliciosos-en-pypi-descargados-mas-de-39000-veces-robar-datos-confidenciales\/"},"modified":"2025-04-05T10:18:04","modified_gmt":"2025-04-05T10:18:04","slug":"paquetes-de-python-maliciosos-en-pypi-descargados-mas-de-39000-veces-robar-datos-confidenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/paquetes-de-python-maliciosos-en-pypi-descargados-mas-de-39000-veces-robar-datos-confidenciales\/","title":{"rendered":"Paquetes de Python maliciosos en PYPI descargados m\u00e1s de 39,000 veces, robar datos confidenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque de malware \/ cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Paquetes-de-Python-maliciosos-en-PYPI-descargados-mas-de-39000.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto bibliotecas maliciosas en el repositorio de Python Package Index (PYPI) que est\u00e1n dise\u00f1ados para robar informaci\u00f3n confidencial.<\/p>\n<p>Dos de los paquetes, bitcoinlibdbfix y bitcoinlib-dev, estaquerada como soluciones para <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/1200wd\/bitcoinlib\/issues\/455\" target=\"_blank\">problemas recientes<\/a> detectado en un m\u00f3dulo de pit\u00f3n leg\u00edtimo llamado bitcoinlib, seg\u00fan <a rel=\"noopener nofollow\" href=\"https:\/\/www.reversinglabs.com\/blog\/malicious-python-packages-target-popular-bitcoin-library\" target=\"_blank\">Reversinglabs<\/a>. Un tercer paquete <a rel=\"noopener nofollow\" href=\"https:\/\/socket.dev\/blog\/malicious-pypi-package-targets-woocommerce-stores-with-automated-carding-attacks\" target=\"_blank\">descubierto<\/a> Por Socket, Disguraya, conten\u00eda un script de cardado totalmente automatizado dirigido a las tiendas WooCommerce.<\/p>\n<p>Los paquetes atrajeron cientos de descargas antes de ser retirados, seg\u00fan estad\u00edsticas de Pepy.tech &#8211;<\/p>\n<p>&#8220;Las bibliotecas maliciosas intentan un ataque similar, sobrescribiendo el comando leg\u00edtimo &#8216;CLW CLI&#8217; con c\u00f3digo malicioso que intenta exfiltrar archivos de base de datos confilados&#8221;, dijo ReversingLabs.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En un giro interesante, se dice que los autores de las bibliotecas falsificadas se unieron a una discusi\u00f3n de problemas de GitHub e intentaron sin \u00e9xito enga\u00f1ar a los usuarios desprevenidos para que descarguen la supuesta soluci\u00f3n y ejecuci\u00f3n de la biblioteca.<\/p>\n<p>Por otro lado, se ha encontrado que Disguraya es abiertamente malicioso, sin hacer ning\u00fan esfuerzo para ocultar su cardado e informaci\u00f3n de tarjetas de cr\u00e9dito que roba la funcionalidad.<\/p>\n<p>&#8220;La carga \u00fatil maliciosa se introdujo en la versi\u00f3n 7.36.9, y todas las versiones posteriores llevaban la misma l\u00f3gica de ataque integrado&#8221;, dijo el equipo de investigaci\u00f3n de Socket.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/www.radware.com\/cyberpedia\/bot-management\/carding\/\" target=\"_blank\">Cardadura<\/a>tambi\u00e9n llamado <a rel=\"noopener nofollow\" href=\"https:\/\/www.humansecurity.com\/learn\/topics\/what-is-carding\/\" target=\"_blank\">relleno de tarjeta de cr\u00e9dito<\/a>se refiere a una forma automatizada de fraude de pago en la que los estafadores prueban una lista masiva de informaci\u00f3n de cr\u00e9dito o tarjeta de d\u00e9bito robada contra el sistema de procesamiento de pagos de un comerciante para verificar los detalles de la tarjeta incumplidos o robados. Se encuentra en una categor\u00eda de ataque m\u00e1s amplia denominada abuso de transacciones automatizado.<\/p>\n<p>Una fuente t\u00edpica de los datos de la tarjeta de cr\u00e9dito robado es un foro de cardado, donde los detalles de la tarjeta de cr\u00e9dito se aplican de las v\u00edctimas que utilizan varios m\u00e9todos como phishing, skimming o malware de robador. <a rel=\"noopener nofollow\" href=\"https:\/\/www.imperva.com\/learn\/application-security\/carding-online-fraud\/\" target=\"_blank\">anunciado para la venta a otros actores de amenaza<\/a> para promover la actividad criminal. <\/p>\n<p>Una vez que se encuentran activos (es decir, no se informan perdidos, robados o desactivados), los estafadores las usan para comprar tarjetas de regalo o tarjetas prepagas, que luego se revenden con fines de lucro. Tambi\u00e9n se sabe que los actores de amenaza prueban si las tarjetas son v\u00e1lidas al intentar peque\u00f1as transacciones en sitios de comercio electr\u00f3nico para evitar ser marcados por fraude por los propietarios de tarjetas.<\/p>\n<p>El paquete Rogue identificado por Socket est\u00e1 dise\u00f1ado para validar la informaci\u00f3n de la tarjeta de cr\u00e9dito robada, particularmente dirigirse a comerciantes que usan WooCommerce con Cyberseurce como la pasarela de pago.<\/p>\n<p>El script logra esto emulando las acciones de una actividad de compra leg\u00edtima, encontrar program\u00e1ticamente un producto, agregarlo a un carro, navegar a la p\u00e1gina de pago de WooCommerce y llenar el formulario de pago con detalles de facturaci\u00f3n aleatorios y los datos de la tarjeta de cr\u00e9dito robado.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Al imitar un proceso de pago real, la idea es probar la validez de las tarjetas saqueadas y exfiltrarse los detalles relevantes, como el n\u00famero de tarjeta de cr\u00e9dito, la fecha de vencimiento y el CVV, a un servidor externo bajo el control del atacante (&#8220;RailGunmisaka[.]com &#8220;) sin atraer la atenci\u00f3n de los sistemas de detecci\u00f3n de fraude. <\/p>\n<p>&#8220;Si bien el nombre podr\u00eda levantar las cejas a los hablantes nativos (&#8216;Disgraya&#8217; es la jerga filipina para &#8216;desastre&#8217; o &#8216;accidente&#8217;), es una caracterizaci\u00f3n adecuada de un paquete que ejecuta un proceso de varios pasos que emulan un viaje leg\u00edtimo a trav\u00e9s de una tienda en l\u00ednea para probar cartas de cr\u00e9dito robadas contra los sistemas de verificaci\u00f3n reales sin detectar la detecci\u00f3n de craude&#8221;, dijo Socket.<\/p>\n<p>&#8220;Al incrustar esta l\u00f3gica dentro de un paquete de Python publicado en PYPI y descargado m\u00e1s de 34,000 veces, el atacante cre\u00f3 una herramienta modular que podr\u00eda usarse f\u00e1cilmente en marcos de automatizaci\u00f3n m\u00e1s grandes, lo que hace que Disgrasya sea una poderosa utilidad de cardado disfrazada de una biblioteca inofensiva&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/malicious-python-packages-on-pypi.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de abril de 2025\ue804Ravie LakshmananAtaque de malware \/ cadena de suministro Los investigadores de ciberseguridad han descubierto<\/p>\n","protected":false},"author":1,"featured_media":1655652,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,59207,1755,281224,273784,34681,273783,16,4654,273782,4659,4653,4655,7358,69530,39018,26365,246983,4665,246984,903,455,239484],"class_list":["post-1655651","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-confidenciales","tag-datos","tag-descargados","tag-las-noticias-del-hacker","tag-maliciosos","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquetes","tag-pypi","tag-python","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-veces","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1655651","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1655651"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1655651\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1655652"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1655651"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1655651"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1655651"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}