{"id":1705474,"date":"2025-05-07T09:32:55","date_gmt":"2025-05-07T09:32:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-malware-en-el-paquete-fake-discord-pypi-descargado-de-mas-de-11500-veces\/"},"modified":"2025-05-07T09:33:01","modified_gmt":"2025-05-07T09:33:01","slug":"los-investigadores-descubren-malware-en-el-paquete-fake-discord-pypi-descargado-de-mas-de-11500-veces","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-malware-en-el-paquete-fake-discord-pypi-descargado-de-mas-de-11500-veces\/","title":{"rendered":"Los investigadores descubren malware en el paquete Fake Discord Pypi descargado de m\u00e1s de 11,500 veces"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cadena de suministro \/ malware de software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-investigadores-descubren-malware-en-el-paquete-Fake-Discord-Pypi.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto un paquete malicioso en el repositorio del \u00edndice de paquetes de Python (PYPI) que se disfraza de una utilidad relacionada con la discordia aparentemente inofensiva, pero incorpora un troyano de acceso remoto.<\/p>\n<p>El paquete en cuesti\u00f3n es <a rel=\"noopener nofollow\" href=\"https:\/\/pepy.tech\/projects\/discordpydebug\" target=\"_blank\">discordydebug<\/a>que se subi\u00f3 a Pypi el 21 de marzo de 2022. Se ha descargado 11,574 veces y sigue siendo <a rel=\"noopener nofollow\" href=\"https:\/\/pypi.org\/project\/discordpydebug\/#history\" target=\"_blank\">disponible<\/a> en el registro de c\u00f3digo abierto. Curiosamente, el paquete no ha recibido ninguna actualizaci\u00f3n desde entonces.<\/p>\n<p>&#8220;A primera vista, parec\u00eda ser una utilidad simple dirigida a desarrolladores que trabajan en bots de discordia usando la biblioteca Discord.py&#8221;, el equipo de investigaci\u00f3n de Socket <a rel=\"noopener nofollow\" href=\"https:\/\/socket.dev\/blog\/malicious-pypi-package-targets-discord-developers-with-RAT\" target=\"_blank\">dicho<\/a>. &#8220;Sin embargo, el paquete ocult\u00f3 un troyano de acceso remoto completamente funcional (rata)&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El paquete, una vez instalado, contacta a un servidor externo (&#8220;Backstabprotection.jamesx123.Repl[.]CO &#8220;), e incluye caracter\u00edsticas para leer y escribir archivos arbitrarios basados \u200b\u200ben comandos, readfile o writefile, recibido del servidor. La rata tambi\u00e9n admite la capacidad de ejecutar comandos de shell.<\/p>\n<p>En pocas palabras, DiscordPyDebug podr\u00eda usarse para leer datos confidenciales, como archivos de configuraci\u00f3n, tokens y credenciales, tambalear con archivos existentes, descargar cargas \u00fatiles adicionales y ejecutar comandos para exfiltrar datos.<\/p>\n<p>&#8220;Si bien el c\u00f3digo no incluye mecanismos de persistencia o escalada de privilegios, su simplicidad lo hace particularmente efectivo&#8221;, dijo Socket. &#8220;El uso de encuestas HTTP salientes en lugar de conexiones entrantes le permite evitar la mayor\u00eda de los firewalls y herramientas de monitoreo de seguridad, especialmente en entornos de desarrollo menos estrechamente controlados&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-investigadores-descubren-malware-en-el-paquete-Fake-Discord-Pypi.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-investigadores-descubren-malware-en-el-paquete-Fake-Discord-Pypi.png\" alt=\"\" border=\"0\" data-original-height=\"566\" data-original-width=\"975\"\/><\/a><\/div>\n<p>El desarrollo se produce cuando la compa\u00f1\u00eda de seguridad de la cadena de suministro de software tambi\u00e9n descubri\u00f3 m\u00e1s de 45 paquetes NPM que se hac\u00edan pasar por bibliotecas leg\u00edtimas disponibles en otros ecosistemas como una forma de enga\u00f1ar a los desarrolladores para que los instenen. Algunos de los notables se enumeran a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>BeautifulSoup4 (un tipo tipogr\u00e1fico de la biblioteca beautifulsoup4 python)<\/li>\n<li>Apache-HttpClient (un tipo de tipogr\u00e1fico de la biblioteca Java de Apache HttpClient)<\/li>\n<li>Opentk (un tipo de tipogr\u00e1fico de la biblioteca .NET de Opentk)<\/li>\n<li>Seborn (un tipo de tipogr\u00e1fico de la biblioteca de Python Seaborn)<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-saas-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1746113459_234_Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se ha encontrado que todos los paquetes identificados comparten la misma infraestructura, utilizan cargas \u00fatiles ofuscadas similares y apuntan a la misma direcci\u00f3n IP, a pesar de enumerar diferentes mantenedores, lo que indica el trabajo de un solo actor de amenaza.<\/p>\n<p>&#8220;Los paquetes identificados como parte de esta campa\u00f1a contienen un c\u00f3digo ofuscado dise\u00f1ado para evitar medidas de seguridad, ejecutar scripts maliciosos, exfiltrar datos confidenciales y mantener la persistencia en los sistemas afectados&#8221;, Socket <a rel=\"noopener nofollow\" href=\"https:\/\/socket.dev\/blog\/npm-targeted-by-malware-campaign-mimicking-familiar-library-names\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/researchers-uncover-malware-in-fake.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de mayo de 2025\ue804Ravie LakshmananCadena de suministro \/ malware de software Los investigadores de seguridad cibern\u00e9tica han<\/p>\n","protected":false},"author":1,"featured_media":1705475,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,80476,6073,21508,2631,12583,273784,36,4669,273783,16,4654,273782,4659,4653,4655,1239,69530,246983,4665,246984,903,455,239484],"class_list":["post-1705474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-descargado","tag-descubren","tag-discord","tag-fake","tag-investigadores","tag-las-noticias-del-hacker","tag-los","tag-malware","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquete","tag-pypi","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-veces","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1705474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1705474"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1705474\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1705475"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1705474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1705474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1705474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}