{"id":624833,"date":"2023-02-14T12:33:36","date_gmt":"2023-02-14T12:33:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-con-los-desarrolladores-de-python-el-malware-de-clipper-se-encuentra-en-mas-de-450-paquetes-de-pypi\/"},"modified":"2023-02-14T12:33:36","modified_gmt":"2023-02-14T12:33:36","slug":"cuidado-con-los-desarrolladores-de-python-el-malware-de-clipper-se-encuentra-en-mas-de-450-paquetes-de-pypi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-con-los-desarrolladores-de-python-el-malware-de-clipper-se-encuentra-en-mas-de-450-paquetes-de-pypi\/","title":{"rendered":"Cuidado con los desarrolladores de Python: \u00a1el malware de Clipper se encuentra en m\u00e1s de 450 paquetes de PyPI!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhQNyfL3gINA-eAn_UjNGntpmawXVN3Tlu_hPAkenf1L32_EoOrSMzxAwcDoU-vjdjjaYADJ2KjBzk-pe5pj1PpDcpmUc_RR34v0Iqj6OlmQaUZeWKUcF0sYiXt2eCe8RqG1_g0ptK6zFILx73Bq7KP-wkuQGSZjqnXVLMVC-pETowti7ermDVXY1sz\/s728-e3650\/python-.png\" alt=\"Malware Clipper\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Malware Clipper\"\/><\/div>\n<p>Los actores maliciosos han publicado m\u00e1s de 451 paquetes \u00fanicos de Python en el repositorio oficial del \u00edndice de paquetes de Python (PyPI) en un intento de infectar los sistemas de los desarrolladores con malware clipper.<\/p>\n<p>La empresa de seguridad de la cadena de suministro de software Phylum, que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/phylum-discovers-revived-crypto-wallet-address-replacement-attack\" target=\"_blank\">vio las bibliotecas<\/a>dijo que la actividad en curso es un seguimiento de una campa\u00f1a que se revel\u00f3 inicialmente en noviembre de 2022.<\/p>\n<p>El vector inicial implica el uso de typosquatting para imitar paquetes populares como beautifulsoup, bitcoinlib, cryptofeed, matplotlib, pandas, pytorch, scikit-learn, scrapy, selenium, solana y tensorflow, entre otros.<\/p>\n<p>&#8220;Despu\u00e9s de la instalaci\u00f3n, un archivo JavaScript malicioso se coloca en el sistema y se ejecuta en el fondo de cualquier sesi\u00f3n de navegaci\u00f3n web&#8221;, Phylum <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/pypi-malware-replaces-crypto-addresses-in-developers-clipboard\" target=\"_blank\">dicho<\/a> en un informe publicado el a\u00f1o pasado.  &#8220;Cuando un desarrollador copia una direcci\u00f3n de criptomoneda, la direcci\u00f3n se reemplaza en el portapapeles con la direcci\u00f3n del atacante&#8221;.<\/p>\n<p>Esto se logra mediante la creaci\u00f3n de una extensi\u00f3n de navegador web Chromium en la carpeta Windows AppData y escribiendo en ella el Javascript falso y un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.chrome.com\/docs\/extensions\/mv3\/manifest\/\" target=\"_blank\">archivo manifest.json<\/a> que solicita los permisos de los usuarios para acceder y modificar el portapapeles.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/Cuidado-con-los-desarrolladores-de-Python-\u00a1el-malware-de-Clipper.gif\" alt=\"Malware Clipper\" border=\"0\" data-original-height=\"419\" data-original-width=\"728\" title=\"Malware Clipper\"\/><\/div>\n<p>Los navegadores web objetivo incluyen Google Chrome, Microsoft Edge, Brave y Opera, y el malware modifica los accesos directos del navegador para cargar el complemento autom\u00e1ticamente al iniciarse usando el interruptor de l\u00ednea de comando &#8220;&#8211;load-extension&#8221;.<\/p>\n<p>El \u00faltimo conjunto de paquetes de Python exhibe un modus operandi similar, si no el mismo, y est\u00e1 dise\u00f1ado para funcionar como una billetera criptogr\u00e1fica basada en portapapeles que reemplaza al malware.  Lo que ha cambiado es la t\u00e9cnica de ofuscaci\u00f3n utilizada para ocultar el c\u00f3digo JavaScript.<\/p>\n<p>El objetivo final de los ataques es secuestrar transacciones de criptomonedas iniciadas por el desarrollador comprometido y redirigirlas a billeteras controladas por el atacante en lugar del destinatario previsto.<\/p>\n<p>&#8220;Este atacante aument\u00f3 significativamente su huella en pypi a trav\u00e9s de la automatizaci\u00f3n&#8221;, se\u00f1al\u00f3 Phylum.  &#8220;Continuar\u00e1 inundando el ecosistema con paquetes como este&#8221;.<\/p>\n<p>Los hallazgos coinciden con una <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonatype.com\/malware-monthly-january-2023\" target=\"_blank\">informe<\/a> de Sonatype, que encontr\u00f3 691 paquetes maliciosos en el registro npm y 49 paquetes maliciosos en PyPI solo durante el mes de enero de 2023.<\/p>\n<p>El desarrollo ilustra una vez m\u00e1s la <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonatype.com\/malware-monthly-december-2022\" target=\"_blank\">amenaza creciente<\/a> los desarrolladores se enfrentan a los ataques de la cadena de suministro, con adversarios que conf\u00edan en m\u00e9todos como el typosquatting para enga\u00f1ar a los usuarios para que descarguen paquetes fraudulentos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/python-developers-beware-clipper.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de febrero de 2023\ue804Ravie Lakshman\u00e1nCriptomoneda \/ Seguridad del software Los actores maliciosos han publicado m\u00e1s de 451<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,104926,4664,99,26,34683,5194,4662,4668,4667,36,4669,16,4654,4658,4659,4653,4655,7358,4663,69530,39018,4666,4665,4660],"class_list":["post-624833","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clipper","tag-como-hackear","tag-con","tag-cuidado","tag-desarrolladores","tag-encuentra","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquetes","tag-programa-malicioso-ransomware","tag-pypi","tag-python","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/624833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=624833"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/624833\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=624833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=624833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=624833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}