{"id":460326,"date":"2022-11-05T09:28:11","date_gmt":"2022-11-05T09:28:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-29-paquetes-pypi-maliciosos-dirigidos-a-desarrolladores-con-w4sp-stealer\/"},"modified":"2022-11-05T09:28:13","modified_gmt":"2022-11-05T09:28:13","slug":"investigadores-descubren-29-paquetes-pypi-maliciosos-dirigidos-a-desarrolladores-con-w4sp-stealer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-29-paquetes-pypi-maliciosos-dirigidos-a-desarrolladores-con-w4sp-stealer\/","title":{"rendered":"Investigadores descubren 29 paquetes PyPI maliciosos dirigidos a desarrolladores con W4SP Stealer"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Investigadores de ciberseguridad han descubierto 29 paquetes en Python Package Index (PyPI), el repositorio oficial de software de terceros para el lenguaje de programaci\u00f3n Python, cuyo objetivo es infectar las m\u00e1quinas de los desarrolladores con un malware llamado <b>Ladr\u00f3n de W4SP<\/b>.<\/p>\n<p>&#8220;El ataque principal parece haber comenzado alrededor del 12 de octubre de 2022, y lentamente se convirti\u00f3 en un esfuerzo concentrado alrededor del 22 de octubre&#8221;, dijo la empresa de seguridad de la cadena de suministro de software Phylum. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/phylum-discovers-dozens-more-pypi-packages-attempting-to-deliver-w4sp-stealer-in-ongoing-supply-chain-attack\" target=\"_blank\">dijo<\/a> en un informe publicado esta semana.<\/p>\n<p>La lista de paquetes infractores es la siguiente: typesutil, typestring, sutiltype, duonet, fatnoob, strinfer, pydprotect, incrivelsim, twyne, pyptext, installpy, faq, colorwin, request-httpx, colorsama, shaasigma, stringe, felpesviadinho, cypress, pystyte , pyslyte, pystyle, pyurllib, algor\u00edtmica, oiu, iao, curlapi, type-color y pyhints.<\/p>\n<p>En conjunto, los paquetes se han descargado m\u00e1s de 5.700 veces, y algunas de las bibliotecas (por ejemplo, twyne y colorsama) conf\u00edan en typosquatting para enga\u00f1ar a los usuarios desprevenidos para que los descarguen.<\/p>\n<p>Los m\u00f3dulos fraudulentos reutilizan las bibliotecas leg\u00edtimas existentes mediante la inserci\u00f3n de un malicioso <a rel=\"nofollow noopener\" href=\"https:\/\/docs.python.org\/3\/reference\/import.html\" target=\"_blank\">declaraci\u00f3n de importaci\u00f3n<\/a> en el script packages&#8221;https:\/\/thehackernews.com\/2022\/11\/&#8221;setup.py&#8221; para iniciar una pieza de c\u00f3digo Python que recupera el malware de un servidor remoto.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/loTus04\/W4SP-Stealer\" target=\"_blank\">Ladr\u00f3n de W4SP<\/a>un troyano de c\u00f3digo abierto basado en Python, viene con capacidades para robar archivos de inter\u00e9s, contrase\u00f1as, cookies del navegador, metadatos del sistema, tokens de Discord, as\u00ed como datos de las billeteras criptogr\u00e1ficas MetaMask, Atomic y Exodus.<\/p>\n<p>Esta no es la primera vez que W4SP Stealer se entrega a trav\u00e9s de paquetes aparentemente benignos en el repositorio de PyPI.  En agosto, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/two-more-malicious-python-packages-in-the-pypi\/107218\/\" target=\"_blank\">descubierto<\/a> dos bibliotecas llamadas pyquest y ultrarequests que se encontraron para implementar el malware como carga \u00fatil final.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos ilustran la continuaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/snyk.io\/blog\/pypi-malware-discord-roblox-credential-payment-info\/\" target=\"_blank\">abuso<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/phylum-detects-active-typosquatting-campaign-targeting-npm-developers\" target=\"_blank\">fuente abierta<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.secure.software\/infographic\/reversinglabs-nvd-analysis-2022-a-call-to-action-on-software-supply-chain-security\" target=\"_blank\">ecosistemas<\/a> para propagar paquetes maliciosos que est\u00e1n dise\u00f1ados para recopilar informaci\u00f3n confidencial y dar paso a ataques a la cadena de suministro.<\/p>\n<p>&#8220;Como se trata de un ataque en curso con t\u00e1cticas que cambian constantemente por parte de un atacante determinado, sospechamos que aparecer\u00e1 m\u00e1s malware como este en un futuro pr\u00f3ximo&#8221;, se\u00f1al\u00f3 Phylum.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/researchers-uncover-29-malicious-pypi.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad han descubierto 29 paquetes en Python Package Index (PyPI), el repositorio oficial de software de<\/p>\n","protected":false},"author":1,"featured_media":460327,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,34683,6073,34682,4662,12583,4668,4667,34681,4654,4658,4659,4653,4655,7358,4663,69530,4666,4665,39208,4660,122590],"class_list":["post-460326","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-desarrolladores","tag-descubren","tag-dirigidos","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquetes","tag-programa-malicioso-ransomware","tag-pypi","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-stealer","tag-vulnerabilidad-de-software","tag-w4sp"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/460326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=460326"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/460326\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/460327"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=460326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=460326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=460326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}