{"id":500174,"date":"2022-11-29T13:21:23","date_gmt":"2022-11-29T13:21:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-el-desafio-invisible-de-tendencia-de-tiktok-para-propagar-malware\/"},"modified":"2022-11-29T13:21:25","modified_gmt":"2022-11-29T13:21:25","slug":"los-piratas-informaticos-utilizan-el-desafio-invisible-de-tendencia-de-tiktok-para-propagar-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-el-desafio-invisible-de-tendencia-de-tiktok-para-propagar-malware\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan el &#8216;desaf\u00edo invisible&#8217; de tendencia de TikTok para propagar malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas est\u00e1n aprovechando un popular desaf\u00edo de TikTok para enga\u00f1ar a los usuarios para que descarguen malware que roba informaci\u00f3n, seg\u00fan una nueva investigaci\u00f3n de Checkmarx.<\/p>\n<p>La tendencia, llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.tiktok.com\/discover\/invisible-challenge\" target=\"_blank\">Desaf\u00edo invisible<\/a>implica aplicar un filtro conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/www.tiktok.com\/tag\/invisiblefilter\" target=\"_blank\">cuerpo invisible<\/a> eso solo deja una silueta del cuerpo de la persona.<\/p>\n<p>Pero el hecho de que las personas que filman tales videos puedan desnudarse ha llevado a un esquema nefasto en el que los atacantes publican videos de TikTok con enlaces a un software malicioso denominado &#8220;unfilter&#8221; que pretende eliminar los filtros aplicados.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Instrucciones para hacer que el software &#8216;desfiltrador&#8217; implemente el malware ladr\u00f3n WASP escondido dentro de paquetes maliciosos de Python&#8221;, Guy Nachshon, investigador de Checkmarx <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/checkmarx-security\/attacker-uses-a-popular-tiktok-challenge-to-lure-users-into-installing-malicious-package-fe6248dfe0ae\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis del lunes.<\/p>\n<p>El ladr\u00f3n WASP (tambi\u00e9n conocido como W4SP Stealer) es un malware que est\u00e1 dise\u00f1ado para robar las contrase\u00f1as de los usuarios, las cuentas de Discord, las billeteras de criptomonedas y otra informaci\u00f3n confidencial.<\/p>\n<p>Se estima que los videos de TikTok publicados por los atacantes, @learncyber y @kodibtc, el 11 de noviembre de 2022, alcanzaron m\u00e1s de un mill\u00f3n de visitas.  Las cuentas han sido suspendidas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Programa malicioso de Python\" border=\"0\" data-original-height=\"402\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669728083_550_Los-piratas-informaticos-utilizan-el-desafio-invisible-de-tendencia-de.png\" title=\"Programa malicioso de Python\"\/><\/div>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Programa malicioso de Python\" border=\"0\" data-original-height=\"538\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669728083_739_Los-piratas-informaticos-utilizan-el-desafio-invisible-de-tendencia-de.png\" title=\"Programa malicioso de Python\"\/><\/div>\n<p>En el video tambi\u00e9n se incluye un enlace de invitaci\u00f3n a un servidor de Discord administrado por el adversario, que ten\u00eda casi 32,000 miembros antes de que se informara y eliminara.  Las v\u00edctimas que se unen al servidor de Discord reciben posteriormente un enlace a un repositorio de GitHub que aloja el malware.<\/p>\n<p>Desde entonces, el atacante cambi\u00f3 el nombre del proyecto a &#8220;Nitro-generator&#8221;, pero no antes de que aterrizara en GitHub. <a rel=\"nofollow noopener\" href=\"https:\/\/web.archive.org\/web\/20221120230346\/https:\/github.com\/trending\/python?since=daily\" target=\"_blank\">Lista de repositorios de tendencias<\/a> para el 27 de noviembre de 2022, instando a los nuevos miembros en Discord a <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/get-started\/exploring-projects-on-github\/saving-repositories-with-stars\" target=\"_blank\">protagonizar el proyecto<\/a>.<\/p>\n<p>Adem\u00e1s de cambiar el nombre del repositorio, el actor de amenazas elimin\u00f3 archivos antiguos del proyecto y carg\u00f3 otros nuevos, uno de los cuales incluso <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/420World69\/Nitro-generator\/commit\/eab43fdbbed59cc13f55eba821666ccb1371e8f5\" target=\"_blank\">descrito<\/a> el c\u00f3digo de Python actualizado como &#8220;Es de c\u00f3digo abierto, no es un **VIRUS**&#8221;.  La cuenta de GitHub ahora ha sido extra\u00edda.<\/p>\n<p>Se dice que el c\u00f3digo del ladr\u00f3n se incrust\u00f3 en varios paquetes de Python, como &#8220;tiktok-filter-api&#8221;, &#8220;pyshftuler&#8221;, &#8220;pyiopcs&#8221; y &#8220;pydesings&#8221;, y los operadores publicaron r\u00e1pidamente nuevos reemplazos en el \u00cdndice de paquetes de Python (PyPI ) con diferentes nombres al ser eliminado.<\/p>\n<p>&#8220;El nivel de manipulaci\u00f3n utilizado por los atacantes de la cadena de suministro de software est\u00e1 aumentando a medida que los atacantes se vuelven cada vez m\u00e1s inteligentes&#8221;, se\u00f1al\u00f3 Nachshon.  &#8220;Estos ataques demuestran una vez m\u00e1s que los atacantes cibern\u00e9ticos han comenzado a centrar su atenci\u00f3n en el ecosistema de paquetes de c\u00f3digo abierto&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/hackers-using-trending-invisible.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas est\u00e1n aprovechando un popular desaf\u00edo de TikTok para enga\u00f1ar a los usuarios para que<\/p>\n","protected":false},"author":1,"featured_media":500175,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,3222,4662,6214,10043,4668,4667,36,4669,4654,4658,4659,4653,4655,18,6213,4663,37647,4666,4665,816,12027,10365,4660],"class_list":["post-500174","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-desafio","tag-filtracion-de-datos","tag-informaticos","tag-invisible","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-propagar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tendencia","tag-tiktok","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/500174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=500174"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/500174\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/500175"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=500174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=500174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=500174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}