{"id":1715873,"date":"2025-05-13T19:31:33","date_gmt":"2025-05-13T19:31:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-paquete-pypi-malicioso-se-posa-como-el-codigo-fuente-de-solana-tool-stole-en-761-descargas\/"},"modified":"2025-05-13T19:31:38","modified_gmt":"2025-05-13T19:31:38","slug":"el-paquete-pypi-malicioso-se-posa-como-el-codigo-fuente-de-solana-tool-stole-en-761-descargas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-paquete-pypi-malicioso-se-posa-como-el-codigo-fuente-de-solana-tool-stole-en-761-descargas\/","title":{"rendered":"El paquete PYPI malicioso se posa como el c\u00f3digo fuente de Solana Tool Stole en 761 Descargas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque de la cadena de suministro \/ blockchain<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-paquete-PYPI-malicioso-se-posa-como-el-codigo-fuente.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto un paquete malicioso en el repositorio de Python Package Index (PYPI) que pretende ser una aplicaci\u00f3n relacionada con la cadena de bloques Solana, pero contiene funcionalidad maliciosa para robar el c\u00f3digo fuente y los secretos del desarrollador.<\/p>\n<p>El paquete, llamado Solana-Token, ya no est\u00e1 disponible para descargar desde Pypi, pero no antes de que fuera <a rel=\"noopener nofollow\" href=\"https:\/\/pepy.tech\/projects\/solana-token\" target=\"_blank\">descargado 761 veces<\/a>. Fue <a rel=\"noopener nofollow\" href=\"https:\/\/secure.software\/pypi\/packages\/solana-token\/versions\" target=\"_blank\">Primero publicado<\/a> a PYPI a principios de abril de 2024, aunque con un esquema de numeraci\u00f3n de versi\u00f3n completamente diferente.<\/p>\n<p>&#8220;Cuando se instala, el paquete malicioso intenta exfiltrar el c\u00f3digo fuente y los secretos del desarrollador de la m\u00e1quina del desarrollador a una direcci\u00f3n IP codificada&#8221;, el investigador de reversinglabs Karlo Zanki <a rel=\"noopener nofollow\" href=\"https:\/\/www.reversinglabs.com\/blog\/same-name-different-hack-pypi-package-targets-solana-developers\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Claude-AI-explotada-para-operar-mas-de-100-personajes-politicos.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En particular, el paquete est\u00e1 dise\u00f1ado para copiar y exfiltrar el c\u00f3digo fuente contenido en todos los archivos en la pila de ejecuci\u00f3n de Python bajo la disfraz de una funci\u00f3n blockchain llamada &#8220;registro_node ()&#8221;.<\/p>\n<p>Este comportamiento inusual sugiere que los atacantes est\u00e1n buscando exfiltrarse de secretos criptogr\u00e1ficos sensibles que pueden estar codificados en las primeras etapas de escribir un programa que incorpora la funci\u00f3n maliciosa en cuesti\u00f3n.<\/p>\n<p>Se cree que los desarrolladores que buscan crear sus propias cadenas de bloques eran los objetivos probables de los actores de amenaza detr\u00e1s del paquete. Esta evaluaci\u00f3n se basa en el nombre del paquete y las funciones integradas en \u00e9l.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-paquete-PYPI-malicioso-se-posa-como-el-codigo-fuente.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-paquete-PYPI-malicioso-se-posa-como-el-codigo-fuente.png\" alt=\"Paquete PYPI malicioso\" border=\"0\" data-original-height=\"386\" data-original-width=\"1055\" title=\"Paquete PYPI malicioso\"\/><\/a><\/div>\n<p>Actualmente no se conoce el m\u00e9todo exacto por el cual el paquete puede haberse distribuido a los usuarios, aunque es probable que se haya promovido en plataformas centradas en el desarrollador.<\/p>\n<p>En todo caso, el descubrimiento subraya el hecho de que la criptomoneda sigue siendo uno de los objetivos m\u00e1s populares para los actores de amenaza de la cadena de suministro, lo que requiere que los desarrolladores tomen medidas para analizar cada paquete antes de usarlo. <\/p>\n<p>&#8220;Los equipos de desarrollo deben monitorear agresivamente actividades sospechosas o cambios inexplicables tanto en m\u00f3dulos de software de c\u00f3digo abierto y comercial de terceros&#8221;, dijo Zanki. &#8220;Al detener el c\u00f3digo malicioso antes de que se le permita penetrar entornos de desarrollo seguros, los equipos pueden prevenir el tipo de ataques destructivos de la cadena de suministro&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/malicious-pypi-package-posing-as-solana.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de mayo de 2025\ue804Ravie LakshmananAtaque de la cadena de suministro \/ blockchain Los investigadores de ciberseguridad han<\/p>\n","protected":false},"author":1,"featured_media":1715874,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,706,440,4664,54386,4793,273784,6210,273783,4654,273782,4659,4653,4655,1239,35828,69530,246983,4665,246984,76381,177816,81729,455,239484],"class_list":["post-1715873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigo","tag-como","tag-como-hackear","tag-descargas","tag-fuente","tag-las-noticias-del-hacker","tag-malicioso","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquete","tag-posa","tag-pypi","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-solana","tag-stole","tag-tool","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1715873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1715873"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1715873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1715874"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1715873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1715873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1715873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}