{"id":522899,"date":"2022-12-13T08:44:34","date_gmt":"2022-12-13T08:44:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/variedades-de-malware-dirigidas-a-desarrolladores-de-python-y-javascript-a-traves-de-repositorios-oficiales\/"},"modified":"2022-12-13T08:44:36","modified_gmt":"2022-12-13T08:44:36","slug":"variedades-de-malware-dirigidas-a-desarrolladores-de-python-y-javascript-a-traves-de-repositorios-oficiales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/variedades-de-malware-dirigidas-a-desarrolladores-de-python-y-javascript-a-traves-de-repositorios-oficiales\/","title":{"rendered":"Variedades de malware dirigidas a desarrolladores de Python y JavaScript a trav\u00e9s de repositorios oficiales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una campa\u00f1a activa de malware est\u00e1 dirigida a los repositorios Python Package Index (PyPI) y npm para Python y JavaScript con m\u00f3dulos falsos y con errores tipogr\u00e1ficos que implementan una cepa de ransomware, lo que marca el problema de seguridad m\u00e1s reciente que afecta las cadenas de suministro de software.<\/p>\n<p>Todos los paquetes de Python con errores tipogr\u00e1ficos se hacen pasar por el popular <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/requests\/\" target=\"_blank\">biblioteca de solicitudes<\/a>: solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, telnservrr y solicitudes.<\/p>\n<p>De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/phylum-detects-active-typosquatting-campaign-in-pypi\" target=\"_blank\">Filo<\/a>los paquetes maliciosos incorporan el c\u00f3digo fuente que recupera el binario de ransomware basado en Golang desde un servidor remoto, seg\u00fan el sistema operativo y la microarquitectura de la v\u00edctima.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La ejecuci\u00f3n exitosa hace que el fondo del escritorio de la v\u00edctima se cambie a una imagen controlada por el actor que afirma ser la Agencia Central de Inteligencia (CIA) de EE. UU.  Tambi\u00e9n est\u00e1 dise\u00f1ado para encriptar archivos y exigir un rescate de $100 en criptomonedas.<\/p>\n<p>En una se\u00f1al de que el ataque no se limita a PyPI, se ha visto al adversario publicando cinco m\u00f3dulos diferentes en npm: discordallintsbot, discordselfbot16, discord-all-intens-bot, discors.jd y telnservrr. <\/p>\n<p>&#8220;El atacante tambi\u00e9n ha publicado varios paquetes npm que se comportan de manera similar&#8221;, dijo el CTO de Phylum, Louis Lang, y agreg\u00f3 que cada una de las bibliotecas contiene el equivalente de JavaScript del mismo c\u00f3digo para implementar el ransomware.<\/p>\n<p>Los hallazgos llegan como ReversingLabs <a rel=\"nofollow noopener\" href=\"https:\/\/blog.reversinglabs.com\/blog\/w4sp-continues-to-nest-in-pypi-same-supply-chain-attack-different-distribution-method\" target=\"_blank\">descubierto<\/a> un tramo de 10 paquetes PyPI adicionales que impulsan versiones modificadas del malware W4SP Stealer como parte de un ataque continuo a la cadena de suministro dirigido a los desarrolladores de software que se cree que comenz\u00f3 alrededor del 25 de septiembre de 2022.<\/p>\n<p>Eso no es todo.  A principios de este mes, la empresa de seguridad de la cadena de suministro de software con sede en Israel, Legit Security, demostr\u00f3 una nueva t\u00e9cnica de ataque contra un repositorio de Rust (&#8220;rust-lang&#8221;) que abusa de las acciones de GitHub para envenenar artefactos leg\u00edtimos.<\/p>\n<p>Los artefactos de compilaci\u00f3n son los archivos creados por el proceso de compilaci\u00f3n, como paquetes de distribuci\u00f3n, archivos WAR, registros e informes.  Al reemplazar los m\u00f3dulos reales con versiones troyanizadas, un actor podr\u00eda robar informaci\u00f3n confidencial o entregar cargas \u00fatiles adicionales a todos sus usuarios intermedios.<\/p>\n<p>&#8220;La vulnerabilidad se encontr\u00f3 en un flujo de trabajo llamado &#8216;ci.yml&#8217; que es responsable de construir y probar el c\u00f3digo del repositorio&#8221;, dijo Noam Dotan, investigador de Legit Security. <a rel=\"nofollow noopener\" href=\"https:\/\/www.legitsecurity.com\/blog\/artifact-poisoning-vulnerability-discovered-in-rust\" target=\"_blank\">dijo<\/a> en un informe t\u00e9cnico.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1670921074_134_Variedades-de-malware-dirigidas-a-desarrolladores-de-Python-y-JavaScript.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/div>\n<p>Al explotar esta debilidad, un atacante podr\u00eda enga\u00f1ar al flujo de trabajo de GitHub para que ejecute un artefacto relacionado con malware, lo que hace posible manipular las ramas del repositorio, las solicitudes de extracci\u00f3n, los problemas y los lanzamientos.<\/p>\n<p>Los mantenedores del lenguaje de programaci\u00f3n Rust <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/rust-lang\/rustc_codegen_gcc\/commit\/d9edc8e8691d3b65665a9fb12d4dcd1a3fe4cab6\" target=\"_blank\">dirigido<\/a> la emisi\u00f3n el 26 de septiembre de 2022, luego de la divulgaci\u00f3n responsable el 15 de septiembre de 2022.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/malware-strains-targeting-python-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de diciembre de 2022\ue804Ravie Lakshman\u00e1n Una campa\u00f1a activa de malware est\u00e1 dirigida a los repositorios Python Package<\/p>\n","protected":false},"author":1,"featured_media":522900,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,34683,44962,4662,7354,4668,4667,4669,4654,4658,4659,4653,4655,17812,4663,39018,58979,4666,4665,116,60890,4660],"class_list":["post-522899","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-desarrolladores","tag-dirigidas","tag-filtracion-de-datos","tag-javascript","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oficiales","tag-programa-malicioso-ransomware","tag-python","tag-repositorios","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-traves","tag-variedades","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/522899","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=522899"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/522899\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/522900"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=522899"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=522899"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=522899"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}