{"id":4566,"date":"2022-02-25T20:18:45","date_gmt":"2022-02-25T20:18:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/25-bibliotecas-javascript-maliciosas-distribuidas-a-traves-del-repositorio-oficial-de-paquetes-de-npm\/"},"modified":"2022-02-25T20:19:04","modified_gmt":"2022-02-25T20:19:04","slug":"25-bibliotecas-javascript-maliciosas-distribuidas-a-traves-del-repositorio-oficial-de-paquetes-de-npm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/25-bibliotecas-javascript-maliciosas-distribuidas-a-traves-del-repositorio-oficial-de-paquetes-de-npm\/","title":{"rendered":"25 bibliotecas JavaScript maliciosas distribuidas a trav\u00e9s del repositorio oficial de paquetes de NPM"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Otro lote de 25 bibliotecas de JavaScript maliciosas lleg\u00f3 al registro oficial de paquetes de NPM con el objetivo de robar tokens de Discord y variables de entorno de sistemas comprometidos, m\u00e1s de dos meses despu\u00e9s de que se eliminaran 17 paquetes similares.<\/p>\n<p>Las bibliotecas en cuesti\u00f3n aprovecharon las t\u00e9cnicas de typosquatting y se hicieron pasar por otros paquetes leg\u00edtimos como colors.js, crypto-js, discord.js,marked y noblox.js, dijo la firma de seguridad DevOps JFrog, atribuyendo los paquetes como el trabajo de &#8220;malware novato&#8221;. autores&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La lista completa de paquetes est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li>node-colors-sync (ladr\u00f3n de fichas de Discord)<\/li>\n<li>color-self (ladr\u00f3n de fichas de Discord)<\/li>\n<li>color-self-2 (ladr\u00f3n de fichas de Discord)<\/li>\n<li>wafer-text (ladr\u00f3n de variables de entorno)<\/li>\n<li>wafer-countdown (ladr\u00f3n de variables de entorno)<\/li>\n<li>plantilla de oblea (ladr\u00f3n de variables de entorno)<\/li>\n<li>wafer-darla (ladr\u00f3n de variables ambientales)<\/li>\n<li>lemaaa (ladr\u00f3n de fichas de Discord)<\/li>\n<li>adv-discord-utility (ladr\u00f3n de fichas de Discord)<\/li>\n<li>tools-for-discord (ladr\u00f3n de fichas de Discord)<\/li>\n<li>mynewpkg (ladr\u00f3n de variables de entorno)<\/li>\n<li>perra morada (ladr\u00f3n de fichas de Discord)<\/li>\n<li>perras moradas (ladr\u00f3n de fichas de Discord)<\/li>\n<li>noblox.js-addons (ladr\u00f3n de fichas de Discord)<\/li>\n<li>kakakaakaaa11aa (Concha Connectback)<\/li>\n<li>markedjs (inyector de c\u00f3digo remoto de Python)<\/li>\n<li>est\u00e1ndares criptogr\u00e1ficos (inyector de c\u00f3digo remoto de Python)<\/li>\n<li>discord-selfbot-tools (ladr\u00f3n de fichas de Discord)<\/li>\n<li>discord.js-aployscript-v11 (ladr\u00f3n de tokens de Discord)<\/li>\n<li>discord.js-selfbot-aployscript (ladr\u00f3n de fichas de Discord)<\/li>\n<li>discord.js-selfbot-aployed (ladr\u00f3n de fichas de Discord)<\/li>\n<li>discord.js-discord-selfbot-v4 (ladr\u00f3n de fichas de Discord)<\/li>\n<li>colors-beta (ladr\u00f3n de fichas de Discord)<\/li>\n<li>vera.js (ladr\u00f3n de fichas de Discord)<\/li>\n<li>discord-protection (ladr\u00f3n de fichas de Discord)<\/li>\n<\/ul>\n<p>Los tokens de Discord se han convertido en un medio lucrativo para que los actores de amenazas obtengan acceso no autorizado a las cuentas sin contrase\u00f1a, lo que permite a los operadores explotar el acceso para propagar enlaces maliciosos a trav\u00e9s de los canales de Discord.<\/p>\n<p>Variables de entorno, almacenadas como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Environment_variable\" target=\"_blank\">pares clave-valor<\/a>se utilizan para guardar informaci\u00f3n relacionada con el entorno de programaci\u00f3n en la m\u00e1quina de desarrollo, incluidos los tokens de acceso a la API, las claves de autenticaci\u00f3n, las URL de la API y los nombres de cuenta.<\/p>\n<p>Dos paquetes maliciosos, llamados namedjs y crypto-standarts, se destacan por su papel como paquetes de troyanos duplicados en el sentido de que replican completamente la funcionalidad original de bibliotecas conocidas. <a rel=\"nofollow noopener\" href=\"https:\/\/www.npmjs.com\/package\/marked\" target=\"_blank\">marcado<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.npmjs.com\/package\/crypto-js\" target=\"_blank\">cripto-js<\/a>pero cuentan con c\u00f3digo malicioso adicional para inyectar de forma remota c\u00f3digo Python arbitrario.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEioBAdGzzhUsdR9KeCFA035yyXX3qvL_N0C5wEpRzoxSGOuJkegXomXUYhgD1rM50Z-58n_8vMFpuazXCcsUfDNuXBR1DGjxmTPWg17VRE4xLar0TNTWg0Gz793cp4E2mfZYRKWDPYVo_q2ll3EI7GUIQJQTeAl29y1BlB-bBtFSfU-v2DDJZijFG3Uzw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otro paquete malicioso es lemaaa, &#8220;una biblioteca que est\u00e1 destinada a ser utilizada por actores de amenazas maliciosas para manipular cuentas de Discord&#8221;, investigadores Andrey Polkovnychenko y Shachar Menashe. <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/malware-civil-war-malicious-npm-packages-targeting-malware-authors\/\" target=\"_blank\">dijo<\/a>.  &#8220;Cuando se usa de cierta manera, la biblioteca secuestrar\u00e1 el token secreto de Discord que se le entreg\u00f3, adem\u00e1s de realizar la funci\u00f3n de utilidad solicitada&#8221;.<\/p>\n<p>Espec\u00edficamente, lemaaa est\u00e1 dise\u00f1ado para usar el token de Discord provisto para desviar la informaci\u00f3n de la tarjeta de cr\u00e9dito de la v\u00edctima, hacerse cargo de la cuenta cambiando la contrase\u00f1a y el correo electr\u00f3nico de la cuenta, e incluso eliminar a todos los amigos de la v\u00edctima.<\/p>\n<p>Vera.js, tambi\u00e9n un capturador de tokens de Discord, adopta un enfoque diferente para llevar a cabo sus actividades de robo de tokens.  En lugar de recuperar la informaci\u00f3n del almacenamiento en disco local, recupera los tokens del almacenamiento local de un navegador web.<\/p>\n<p>&#8220;Esta t\u00e9cnica puede ser \u00fatil para robar tokens que se generaron al iniciar sesi\u00f3n con el navegador web en el sitio web de Discord, a diferencia de cuando se usa la aplicaci\u00f3n Discord (que guarda el token en el almacenamiento del disco local)&#8221;, dijeron los investigadores.<\/p>\n<p>En todo caso, los hallazgos son los \u00faltimos de una serie de revelaciones que revelan el abuso de NPM para implementar una serie de cargas \u00fatiles que van desde ladrones de informaci\u00f3n hasta puertas traseras de acceso remoto completo, por lo que es imperativo que los desarrolladores inspeccionen las dependencias de sus paquetes para mitigar <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/developers-under-attack-leveraging-typosquatting-for-crypto-mining\/\" target=\"_blank\">typosquatting<\/a> y ataques de confusi\u00f3n de dependencia.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/25-malicious-javascript-libraries.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Otro lote de 25 bibliotecas de JavaScript maliciosas lleg\u00f3 al registro oficial de paquetes de NPM con el<\/p>\n","protected":false},"author":1,"featured_media":4567,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7353,4664,38,7356,4662,7354,4668,4667,7355,4654,4658,4659,4653,4655,7359,767,7358,4663,7357,4666,4665,116,4660],"class_list":["post-4566","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bibliotecas","tag-como-hackear","tag-del","tag-distribuidas","tag-filtracion-de-datos","tag-javascript","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-oficial","tag-paquetes","tag-programa-malicioso-ransomware","tag-repositorio","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-traves","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=4566"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/4566\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/4567"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=4566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=4566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=4566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}