{"id":321782,"date":"2022-08-15T08:39:10","date_gmt":"2022-08-15T08:39:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/paquete-pypi-recientemente-descubierto-lanza-criptominero-sin-archivos-a-sistemas-linux\/"},"modified":"2022-08-15T08:39:11","modified_gmt":"2022-08-15T08:39:11","slug":"paquete-pypi-recientemente-descubierto-lanza-criptominero-sin-archivos-a-sistemas-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/paquete-pypi-recientemente-descubierto-lanza-criptominero-sin-archivos-a-sistemas-linux\/","title":{"rendered":"Paquete PyPI recientemente descubierto lanza criptominero sin archivos a sistemas Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha descubierto que un paquete malicioso ahora eliminado enviado al repositorio oficial de software de terceros para Python implementa criptomineros en sistemas Linux.<\/p>\n<p>El m\u00f3dulo, llamado &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/archive.is\/SqnA4\" target=\"_blank\">secretoslib<\/a>&#8221; y <a rel=\"nofollow noopener\" href=\"https:\/\/pepy.tech\/project\/secretslib\" target=\"_blank\">descargado 93 veces<\/a> antes de su eliminaci\u00f3n, se public\u00f3 en el \u00cdndice de paquetes de Python (PyPI) el 6 de agosto de 2022 y se describe como &#8220;comparaci\u00f3n y verificaci\u00f3n de secretos simplificada&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Sin embargo, en una inspecci\u00f3n m\u00e1s cercana, el paquete ejecuta criptomineros de forma encubierta en la memoria de su m\u00e1quina Linux (directamente desde su RAM), una t\u00e9cnica empleada en gran medida por malware y encriptadores sin archivos&#8221;, Ax Sharma, investigador de Sonatype. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonatype.com\/pypi-package-secretslib-drops-fileless-linux-malware-to-mine-monero\" target=\"_blank\">revelado<\/a> en un informe la semana pasada.<\/p>\n<p>Lo logra mediante la ejecuci\u00f3n de un archivo ejecutable de Linux recuperado de un servidor remoto posterior a la instalaci\u00f3n, cuya tarea principal es soltar un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Executable_and_Linkable_Format\" target=\"_blank\">DUENDE<\/a> expediente (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/7e5f17388903178e15017e6ca0c0c860fa498df6f7e005217e86b9e42301964e\" target=\"_blank\">memoria<\/a>&#8220;) directamente en la memoria que funciona como un criptominero de Monero, despu\u00e9s de lo cual el paquete &#8220;secretslib&#8221; lo elimina.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"536\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660552750_107_Paquete-PyPI-recientemente-descubierto-lanza-criptominero-sin-archivos-a-sistemas.jpg\" \/><\/div>\n<p>&#8220;La actividad maliciosa deja poca o ninguna huella y es bastante &#8216;invisible&#8217; en un sentido forense&#8221;, se\u00f1al\u00f3 Sharma.<\/p>\n<p>Adem\u00e1s de eso, el actor de amenazas detr\u00e1s del paquete abus\u00f3 de la identidad y la informaci\u00f3n de contacto de un ingeniero de software leg\u00edtimo que trabajaba para el Laboratorio Nacional de Argonne, un laboratorio financiado por el Departamento de Energ\u00eda de EE. UU., para dar credibilidad al malware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La idea, en pocas palabras, es enga\u00f1ar a los usuarios para que descarguen bibliotecas envenenadas asign\u00e1ndolas a mantenedores populares y confiables sin su conocimiento o consentimiento: una amenaza en la cadena de suministro llamada plantaci\u00f3n de paquetes.<\/p>\n<p>El desarrollo se produce cuando PyPi tom\u00f3 medidas para purgar 10 paquetes maliciosos que fueron orquestados para recolectar puntos de datos cr\u00edticos, como contrase\u00f1as y tokens de API.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/newly-uncovered-pypi-package-drops.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto que un paquete malicioso ahora eliminado enviado al repositorio oficial de software de terceros para<\/p>\n","protected":false},"author":1,"featured_media":321783,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1497,4661,4664,100230,6245,4662,4668,543,4667,18038,4654,4658,4659,4653,4655,1239,4663,69530,12258,4666,4665,1030,5527,4660],"class_list":["post-321782","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-archivos","tag-ataques-ciberneticos","tag-como-hackear","tag-criptominero","tag-descubierto","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquete","tag-programa-malicioso-ransomware","tag-pypi","tag-recientemente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/321782","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=321782"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/321782\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/321783"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=321782"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=321782"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=321782"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}