{"id":533498,"date":"2022-12-19T20:26:16","date_gmt":"2022-12-19T20:26:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-paquete-pypi-malicioso-haciendose-pasar-por-sentinelone-sdk-para-robar-datos\/"},"modified":"2022-12-19T20:26:18","modified_gmt":"2022-12-19T20:26:18","slug":"investigadores-descubren-paquete-pypi-malicioso-haciendose-pasar-por-sentinelone-sdk-para-robar-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-paquete-pypi-malicioso-haciendose-pasar-por-sentinelone-sdk-para-robar-datos\/","title":{"rendered":"Investigadores descubren paquete PyPI malicioso haci\u00e9ndose pasar por SentinelOne SDK para robar datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de software \/ Cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Investigadores de ciberseguridad han descubierto un nuevo paquete malicioso en el repositorio Python Package Index (PyPI) que se hace pasar por un kit de desarrollo de software (SDK) para SentinelOne, una importante empresa de ciberseguridad, como parte de una campa\u00f1a denominada <strong>CentinelaSneak<\/strong>.<\/p>\n<p>El paquete, llamado <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/SentinelOne\/\" target=\"_blank\">SentinelOne<\/a> y ahora eliminado, se dice que se public\u00f3 entre el 8 y el 11 de diciembre de 2022, con casi dos docenas de versiones impulsadas en r\u00e1pida sucesi\u00f3n durante un per\u00edodo de dos d\u00edas.<\/p>\n<p>Pretende ofrecer un m\u00e9todo m\u00e1s f\u00e1cil para acceder a la <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/faq\/#:~:text=What%20is%20SentinelOne%20API%3F\" target=\"_blank\">API de la empresa<\/a>pero alberga una puerta trasera maliciosa que est\u00e1 dise\u00f1ada para acumular informaci\u00f3n confidencial de los sistemas de desarrollo, incluidas las credenciales de acceso, las claves SSH y los datos de configuraci\u00f3n.<\/p>\n<p>Adem\u00e1s, tambi\u00e9n se ha observado que el actor de amenazas lanza dos paquetes m\u00e1s con variaciones de nombres similares: <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/sentinelone-sdk\/\" target=\"_blank\">SentinelOne-sdk<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/SentineloneSDK\/\" target=\"_blank\">SentinelOneSDK<\/a> \u2013 subrayando las continuas amenazas que acechan en los repositorios de c\u00f3digo abierto.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/Google-lanza-la-mayor-base-de-datos-distribuida-de-vulnerabilidades.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El paquete impostor SentinelOne es solo la \u00faltima amenaza para aprovechar el repositorio PyPI y subraya la creciente amenaza para las cadenas de suministro de software, ya que los actores malintencionados utilizan estrategias como &#8216;typosquatting&#8217; para explotar la confusi\u00f3n de los desarrolladores e introducir c\u00f3digo malicioso en las canalizaciones de desarrollo y aplicaciones leg\u00edtimas&#8221;. Karlo Zanki, investigador de amenazas de ReversingLabs <a rel=\"nofollow noopener\" href=\"https:\/\/blog.reversinglabs.com\/blog\/sentinelsneak-malicious-pypi-module-poses-as-security-sdk\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Lo notable del paquete fraudulento es que imita un <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/faq\/#:~:text=What%20is%20SentinelOne%20API%3F\" target=\"_blank\">SDK leg\u00edtimo<\/a> que SentinelOne ofrece a sus clientes, lo que podr\u00eda enga\u00f1ar a los desarrolladores para que descarguen el m\u00f3dulo de PyPI.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671481576_955_Investigadores-descubren-paquete-PyPI-malicioso-haciendose-pasar-por-SentinelOne-SDK.png\" alt=\"Paquete PyPI malicioso\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Paquete PyPI malicioso\"\/><\/div>\n<p>La empresa de seguridad de la cadena de suministro de software se\u00f1al\u00f3 que el c\u00f3digo de cliente SDK &#8220;probablemente se obtuvo de la empresa a trav\u00e9s de una cuenta de cliente leg\u00edtima&#8221;.<\/p>\n<p>Algunos de los datos extra\u00eddos por el malware a un servidor remoto incluyen el historial de ejecuci\u00f3n de comandos de shell, claves SSH y otros archivos de inter\u00e9s, lo que indica un intento por parte del actor de amenazas de desviar informaci\u00f3n confidencial de los entornos de desarrollo.<\/p>\n<p>No est\u00e1 claro de inmediato si el paquete fue armado como parte de un ataque activo a la cadena de suministro, aunque se descarg\u00f3 m\u00e1s de 1000 veces antes de su eliminaci\u00f3n.<\/p>\n<p>Los hallazgos se presentan como el informe Estado de la seguridad de la cadena de suministro de software de ReversingLabs. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.reversinglabs.com\/blog\/the-state-of-software-supply-chain-security\" target=\"_blank\">encontrado<\/a> que el repositorio PyPI ha sido testigo de una disminuci\u00f3n de casi el 60 % en las cargas de paquetes maliciosos en 2022, cayendo a 1493 paquetes desde 3685 en 2021.<\/p>\n<p>Por el contrario, el repositorio de JavaScript de npm experiment\u00f3 un aumento del 40 % a casi 7000, lo que lo convierte en el &#8220;mayor patio de recreo para los actores malintencionados&#8221;.  En total, las tendencias de paquetes maliciosos desde 2020 han mostrado un aumento de 100 veces en npm y m\u00e1s del 18 000 % en PyPI.<\/p>\n<p>&#8220;Aunque de alcance peque\u00f1o y de escaso impacto, esta campa\u00f1a es un recordatorio para las organizaciones de desarrollo de la persistencia de las amenazas a la cadena de suministro de software&#8221;, dijo Zanki.  &#8220;Al igual que con campa\u00f1as maliciosas anteriores, esta juega con t\u00e1cticas de ingenier\u00eda social probadas y verdaderas para confundir y enga\u00f1ar a los desarrolladores para que descarguen un m\u00f3dulo malicioso&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/researchers-discover-malicious-pypi.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de diciembre de 2022\ue804Ravie Lakshman\u00e1nSeguridad de software \/ Cadena de suministro Investigadores de ciberseguridad han descubierto un<\/p>\n","protected":false},"author":1,"featured_media":533499,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1755,6073,4662,45714,12583,4668,4667,6210,4654,4658,4659,4653,4655,1239,18,8149,231,4663,69530,26365,78653,4666,4665,134174,4660],"class_list":["post-533498","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-descubren","tag-filtracion-de-datos","tag-haciendose","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malicioso","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquete","tag-para","tag-pasar","tag-por","tag-programa-malicioso-ransomware","tag-pypi","tag-robar","tag-sdk","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sentinelone","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/533498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=533498"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/533498\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/533499"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=533498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=533498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=533498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}