{"id":311694,"date":"2022-08-09T12:06:35","date_gmt":"2022-08-09T12:06:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/10-bibliotecas-python-de-robo-de-credenciales-encontradas-en-el-repositorio-pypi\/"},"modified":"2022-08-09T12:06:36","modified_gmt":"2022-08-09T12:06:36","slug":"10-bibliotecas-python-de-robo-de-credenciales-encontradas-en-el-repositorio-pypi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/10-bibliotecas-python-de-robo-de-credenciales-encontradas-en-el-repositorio-pypi\/","title":{"rendered":"10 bibliotecas Python de robo de credenciales encontradas en el repositorio PyPI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En lo que es otro caso de paquetes maliciosos que ingresan sigilosamente a los repositorios de c\u00f3digos p\u00fablicos, se eliminaron 10 m\u00f3dulos del \u00edndice de paquetes de Python (PyPI) por su capacidad para recopilar puntos de datos cr\u00edticos, como contrase\u00f1as y tokens Api.<\/p>\n<p>Los paquetes &#8220;instalan ladrones de informaci\u00f3n que permiten a los atacantes robar datos privados y credenciales personales del desarrollador&#8221;, la empresa de ciberseguridad israel\u00ed Check Point. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2022\/cloudguard-spectral-detects-several-malicious-packages-on-pypi-the-official-software-repository-for-python-developers\/\" target=\"_blank\">dijo<\/a> en un informe del lunes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>A continuaci\u00f3n se incluye un breve resumen de los paquetes ofensivos:<\/p>\n<ul>\n<li><strong>Ascii2texto<\/strong>que descarga un script nefasto que recopila contrase\u00f1as almacenadas en navegadores web como Google Chrome, Microsoft Edge, Brave, Opera y Yandex Browser<\/li>\n<li><strong>Pyg-utils, Pymocks y PyProto2<\/strong>que est\u00e1n dise\u00f1ados para robar las credenciales de AWS de los usuarios<\/li>\n<li><strong>Prueba as\u00edncrona y Zlibsrc<\/strong>que descargan y ejecutan c\u00f3digo malicioso durante la instalaci\u00f3n<\/li>\n<li><strong>Free-net-vpn, Free-net-vpn2 y WINRPCexploit<\/strong>que roban credenciales de usuario y variables de entorno, y<\/li>\n<li><strong>navegadordiv<\/strong>que son capaces de recopilar credenciales y otra informaci\u00f3n guardada en el navegador web <a rel=\"nofollow noopener\" href=\"https:\/\/developer.chrome.com\/docs\/extensions\/reference\/storage\/\" target=\"_blank\">Almacenamiento local<\/a> carpeta<\/li>\n<\/ul>\n<p>La divulgaci\u00f3n es la \u00faltima de una lista que crece r\u00e1pidamente de casos recientes en los que los actores de amenazas han publicado software no autorizado en repositorios de software ampliamente utilizados, como PyPI y Node Package Manager (NPM), con el objetivo de interrumpir la cadena de suministro de software.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso de \u00edndice de paquetes de Python\" border=\"0\" data-original-height=\"468\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660046794_970_10-bibliotecas-Python-de-robo-de-credenciales-encontradas-en-el.jpg\" title=\"Software malicioso de \u00edndice de paquetes de Python\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso de \u00edndice de paquetes de Python\" border=\"0\" data-original-height=\"435\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660046795_696_10-bibliotecas-Python-de-robo-de-credenciales-encontradas-en-el.jpg\" title=\"Software malicioso de \u00edndice de paquetes de Python\" \/><\/div>\n<p>En todo caso, el riesgo elevado que plantean tales incidentes aumenta la necesidad de revisar y ejercer la diligencia debida antes de descargar software de c\u00f3digo abierto y de terceros de repositorios p\u00fablicos.<\/p>\n<h4 style=\"text-align: left\">\n<p>Los paquetes NPM maliciosos roban tokens de Discord y datos de tarjetas bancarias<br \/>\n<\/h4>\n<p>Apenas el mes pasado, Kaspersky revel\u00f3 cuatro bibliotecas, a saber, small-sm, pern-valids, lifeculer y proc-title, en el registro del paquete NPM que conten\u00eda c\u00f3digo malicioso de Python y JavaScript altamente ofuscado dise\u00f1ado para robar tokens de Discord e informaci\u00f3n de tarjetas de cr\u00e9dito vinculadas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La campa\u00f1a, denominada <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/lofylife-malicious-npm-packages\/107014\/\" target=\"_blank\">LofyVida<\/a>demuestra c\u00f3mo dichos servicios han demostrado ser un vector de ataque lucrativo para que los adversarios lleguen a un n\u00famero significativo de usuarios intermedios disfrazando el malware como bibliotecas aparentemente \u00fatiles.<\/p>\n<p>&#8220;Los ataques a la cadena de suministro est\u00e1n dise\u00f1ados para explotar las relaciones de confianza entre una organizaci\u00f3n y partes externas&#8221;, dijeron los investigadores.  &#8220;Estas relaciones podr\u00edan incluir asociaciones, relaciones con proveedores o el uso de software de terceros&#8221;.<\/p>\n<p>&#8220;Los actores de amenazas cibern\u00e9ticas comprometer\u00e1n a una organizaci\u00f3n y luego ascender\u00e1n en la cadena de suministro, aprovechando estas relaciones confiables para obtener acceso a los entornos de otras organizaciones&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/10-credential-stealing-python-libraries.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En lo que es otro caso de paquetes maliciosos que ingresan sigilosamente a los repositorios de c\u00f3digos p\u00fablicos,<\/p>\n","protected":false},"author":1,"featured_media":311695,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7353,4664,42020,21358,4662,4668,4667,4654,4658,4659,4653,4655,4663,69530,39018,7357,6586,4666,4665,4660],"class_list":["post-311694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bibliotecas","tag-como-hackear","tag-credenciales","tag-encontradas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-pypi","tag-python","tag-repositorio","tag-robo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/311694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=311694"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/311694\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/311695"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=311694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=311694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=311694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}