{"id":52139,"date":"2022-03-24T11:40:46","date_gmt":"2022-03-24T11:40:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-200-paquetes-npm-maliciosos-capturados-dirigidos-a-desarrolladores-de-azure\/"},"modified":"2022-03-24T11:40:54","modified_gmt":"2022-03-24T11:40:54","slug":"mas-de-200-paquetes-npm-maliciosos-capturados-dirigidos-a-desarrolladores-de-azure","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-200-paquetes-npm-maliciosos-capturados-dirigidos-a-desarrolladores-de-azure\/","title":{"rendered":"M\u00e1s de 200 paquetes NPM maliciosos capturados dirigidos a desarrolladores de Azure"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado un nuevo ataque a la cadena de suministro a gran escala dirigido a los desarrolladores de Azure con no menos de 218 paquetes NPM maliciosos con el objetivo de robar informaci\u00f3n de identificaci\u00f3n personal.<\/p>\n<p>&#8220;Despu\u00e9s de inspeccionar manualmente algunos de estos paquetes, se hizo evidente que se trataba de un ataque dirigido contra todo el <a rel=\"nofollow noopener\" href=\"https:\/\/www.npmjs.com\/search?ranking=popularity&amp;q=%40azure\" target=\"_blank\">\u00c1mbito de @azure NPM<\/a>por un atacante que emple\u00f3 un script autom\u00e1tico para crear cuentas y cargar paquetes maliciosos que cubren la totalidad de ese alcance&#8221;, los investigadores de JFrog Andrey Polkovnychenko y Shachar Menashe <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/large-scale-npm-attack-targets-azure-developers-with-malicious-packages\/\" target=\"_blank\">dijo<\/a> en un nuevo informe.<\/p>\n<p>El conjunto completo de paquetes maliciosos se revel\u00f3 a los mantenedores de NPM aproximadamente dos d\u00edas despu\u00e9s de su publicaci\u00f3n, lo que llev\u00f3 a su eliminaci\u00f3n r\u00e1pida, pero no antes de que cada uno de los paquetes se descargara unas 50 veces en promedio.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El ataque se refiere a lo que se denomina typosquatting, que tiene lugar cuando los malhechores env\u00edan paquetes no autorizados con nombres que imitan bibliotecas leg\u00edtimas a un registro de software p\u00fablico como NPM o PyPI con la esperanza de enga\u00f1ar a los usuarios para que los instalen.<\/p>\n<p>En este caso espec\u00edfico observado por la firma DevSecOps, se dice que el adversario cre\u00f3 docenas de contrapartes maliciosas con el mismo nombre que sus paquetes de alcance @azure existentes pero sin el nombre del alcance (por ejemplo, @azure\/core-tracing vs. core- rastreo).<\/p>\n<p>&#8220;El atacante se basa en el hecho de que algunos desarrolladores pueden omitir err\u00f3neamente el prefijo @azure al instalar un paquete&#8221;, dijeron los investigadores.  &#8220;Por ejemplo, ejecutar npm install core-tracing por error, en lugar del comando correcto: npm install @azure\/core-tracing&#8221;.<\/p>\n<p>El ataque no solo aprovech\u00f3 un nombre de usuario \u00fanico para cargar cada paquete individual en el repositorio para evitar levantar sospechas, las bibliotecas con malware tambi\u00e9n presentaban n\u00fameros de versi\u00f3n altos (por ejemplo, 99.10.9), lo que indica un intento de llevar a cabo un ataque de confusi\u00f3n de dependencia. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Si un desarrollador instala inadvertidamente uno de estos paquetes, conduce a la ejecuci\u00f3n de una carga \u00fatil de reconocimiento que est\u00e1 dise\u00f1ada para enumerar directorios y recopilar informaci\u00f3n sobre el directorio de trabajo actual del usuario y las direcciones IP relacionadas con las interfaces de red y los servidores DNS, todo lo cual es filtrado a un servidor remoto codificado.<\/p>\n<p>&#8220;Debido al aumento mete\u00f3rico de los ataques a la cadena de suministro, especialmente a trav\u00e9s de los repositorios de paquetes NPM y PyPI, parece que se debe agregar m\u00e1s escrutinio y mitigaciones&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Por ejemplo, agregar un mecanismo CAPTCHA en la creaci\u00f3n de usuarios de npm no permitir\u00eda a los atacantes crear f\u00e1cilmente una cantidad arbitraria de usuarios desde los cuales se podr\u00edan cargar paquetes maliciosos, lo que facilitar\u00eda la identificaci\u00f3n de ataques&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/over-200-malicious-npm-packages-caught.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado un nuevo ataque a la cadena de suministro a gran escala dirigido a los desarrolladores<\/p>\n","protected":false},"author":1,"featured_media":52140,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,21592,15956,4664,34683,34682,4662,4668,4667,34681,16,4654,4658,4659,4653,4655,7359,7358,4663,4666,4665,4660],"class_list":["post-52139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-capturados","tag-como-hackear","tag-desarrolladores","tag-dirigidos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-paquetes","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/52139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=52139"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/52139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/52140"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=52139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=52139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=52139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}