{"id":413086,"date":"2022-10-07T18:25:27","date_gmt":"2022-10-07T18:25:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/lofygang-distribuyo-200-paquetes-npm-maliciosos-para-robar-datos-de-tarjetas-de-credito\/"},"modified":"2022-10-07T18:25:28","modified_gmt":"2022-10-07T18:25:28","slug":"lofygang-distribuyo-200-paquetes-npm-maliciosos-para-robar-datos-de-tarjetas-de-credito","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lofygang-distribuyo-200-paquetes-npm-maliciosos-para-robar-datos-de-tarjetas-de-credito\/","title":{"rendered":"LofyGang distribuy\u00f3 ~200 paquetes NPM maliciosos para robar datos de tarjetas de cr\u00e9dito"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Varias campa\u00f1as que distribuyeron paquetes con troyanos y errores tipogr\u00e1ficos en el repositorio de c\u00f3digo abierto de NPM se identificaron como el trabajo de un solo actor de amenazas denominado <strong>LofyGang<\/strong>.<\/p>\n<p>Checkmarx dijo que descubri\u00f3 199 paquetes maliciosos con un total de miles de instalaciones, con el grupo operando durante m\u00e1s de un a\u00f1o con el objetivo de robar datos de tarjetas de cr\u00e9dito, as\u00ed como cuentas de usuarios asociadas con Discord Nitro, juegos y servicios de transmisi\u00f3n.<\/p>\n<p>&#8220;Se ve a los operadores de LofyGang promocionando sus herramientas de pirater\u00eda en foros de pirater\u00eda, mientras que algunas de las herramientas se env\u00edan con una puerta trasera oculta&#8221;, dijo la compa\u00f1\u00eda de seguridad de software en un informe compartido con The Hacker News antes de su publicaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>JFrog ya ha informado sobre varias piezas del rompecabezas del ataque, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonatype.com\/malicious-npm-colors-typosquats-pack-discord-malware\" target=\"_blank\">Sonatipo<\/a>y Kaspersky (que lo llam\u00f3 LofyLife), pero el \u00faltimo an\u00e1lisis re\u00fane las diversas operaciones bajo un paraguas organizacional al que Checkmarx se refiere como <a rel=\"nofollow noopener\" href=\"https:\/\/lofygang.info\/\" target=\"_blank\">LofyGang<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware LofyGang NPM\" border=\"0\" data-original-height=\"445\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665167127_588_LofyGang-distribuyo-200-paquetes-NPM-maliciosos-para-robar-datos-de.jpg\" title=\"Malware LofyGang NPM\" \/><\/div>\n<p>Se cree que es un grupo del crimen organizado de origen brasile\u00f1o, los atacantes tienen un historial de uso de cuentas de t\u00edteres de calcetines para anunciar sus herramientas y servicios en <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/PolarLofy\" target=\"_blank\">GitHub<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/c\/PolarLofy1\/about\" target=\"_blank\">Youtube<\/a>y la filtraci\u00f3n de miles de cuentas de Disney+ y Minecraft en foros clandestinos de hacking.<\/p>\n<p>Tambi\u00e9n se sabe que emplea un servidor Discord creado hace casi un a\u00f1o, el 31 de octubre de 2021, para brindar soporte t\u00e9cnico y comunicarse con sus miembros.  Una de sus principales ofertas es un servicio que vende seguidores falsos de Instagram.<\/p>\n<p><iframe loading=\"lazy\" title=\"LofyGang - Connecting The Dots\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/MPNMy-ep46s?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>&#8220;Discord, Repl.it, glitch, GitHub y Heroku son solo algunos de los servicios que LofyGang est\u00e1 usando como [command-and-control] servidores para su funcionamiento&#8221;, anotaron los investigadores.<\/p>\n<p>Adem\u00e1s, se descubri\u00f3 que los paquetes fraudulentos rastreados hasta el grupo incorporan ladrones de contrase\u00f1as y malware espec\u00edfico de Discord, algunos de los cuales est\u00e1n dise\u00f1ados para robar tarjetas de cr\u00e9dito.<\/p>\n<p>Para ocultar la escala del ataque a la cadena de suministro, los paquetes se publican intencionalmente a trav\u00e9s de diferentes cuentas de usuario para que otras bibliotecas armadas no se vean afectadas en los repositorios, incluso si los mantenedores detectan y eliminan una de ellas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, se ha encontrado al adversario utilizando una t\u00e9cnica furtiva en la que el paquete de nivel superior se mantiene libre de malware pero depende de otro paquete que introduce las capacidades maliciosas.<\/p>\n<p>Eso no es todo.  Incluso las herramientas de pirater\u00eda compartidas por LofyGang en GitHub dependen de paquetes maliciosos, actuando efectivamente como un conducto para implementar puertas traseras persistentes en las m\u00e1quinas del operador.<\/p>\n<p>Los hallazgos son otra indicaci\u00f3n de que los actores de amenazas est\u00e1n poniendo cada vez m\u00e1s su mirada en el ecosistema de c\u00f3digo abierto como un punto de partida para ampliar el alcance y la efectividad de los ataques.<\/p>\n<p>&#8220;Se est\u00e1n formando comunidades en torno a la utilizaci\u00f3n de software de c\u00f3digo abierto con fines maliciosos&#8221;, concluyeron los investigadores.  &#8220;Creemos que este es el comienzo de una tendencia que aumentar\u00e1 en los pr\u00f3ximos meses&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/lofygang-distributed-200-malicious-npm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Varias campa\u00f1as que distribuyeron paquetes con troyanos y errores tipogr\u00e1ficos en el repositorio de c\u00f3digo abierto de NPM<\/p>\n","protected":false},"author":1,"featured_media":413088,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,10335,1755,38232,4662,4668,4667,115321,34681,4654,4658,4659,4653,4655,7359,7358,18,4663,26365,4666,4665,5502,4660],"class_list":["post-413086","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-credito","tag-datos","tag-distribuyo","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lofygang","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-paquetes","tag-para","tag-programa-malicioso-ransomware","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tarjetas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/413086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=413086"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/413086\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/413088"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=413086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=413086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=413086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}