{"id":637989,"date":"2023-02-22T12:09:36","date_gmt":"2023-02-22T12:09:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-atacantes-inundan-el-repositorio-de-npm-con-mas-de-15-000-paquetes-de-spam-que-contienen-enlaces-de-phishing\/"},"modified":"2023-02-22T12:09:38","modified_gmt":"2023-02-22T12:09:38","slug":"los-atacantes-inundan-el-repositorio-de-npm-con-mas-de-15-000-paquetes-de-spam-que-contienen-enlaces-de-phishing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-atacantes-inundan-el-repositorio-de-npm-con-mas-de-15-000-paquetes-de-spam-que-contienen-enlaces-de-phishing\/","title":{"rendered":"Los atacantes inundan el repositorio de NPM con m\u00e1s de 15\u00a0000 paquetes de spam que contienen enlaces de phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ataque de c\u00f3digo abierto\/cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En lo que es un asalto continuo al ecosistema de c\u00f3digo abierto, <a rel=\"nofollow noopener\" href=\"https:\/\/gist.github.com\/masteryoda101\/a3f3500648f7e6da7bf89b3fb210e839\" target=\"_blank\">m\u00e1s de 15.000 paquetes de spam<\/a> han inundado el repositorio de npm en un intento de distribuir enlaces de phishing.<\/p>\n<p>&#8220;Los paquetes se crearon utilizando procesos automatizados, con descripciones de proyectos y nombres generados autom\u00e1ticamente que se parec\u00edan mucho entre s\u00ed&#8221;, dijo el investigador de Checkmarx Yehuda Gelb. <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/how-npm-packages-were-used-to-spread-phishing-links\/\" target=\"_blank\">dicho<\/a> en un informe del martes.<\/p>\n<p>&#8220;Los atacantes se refirieron a sitios web minoristas utilizando ID de referencia, y as\u00ed se beneficiaron de las recompensas de referencia que obtuvieron&#8221;.<\/p>\n<p>El modus operandi consiste en envenenar el registro con paquetes maliciosos que incluyen enlaces a campa\u00f1as de phishing en sus archivos README.md, que evocan una campa\u00f1a similar que la empresa de seguridad de la cadena de suministro de software expuso en diciembre de 2022.<\/p>\n<p>Los m\u00f3dulos falsos se hicieron pasar por trucos y recursos gratuitos, con algunos paquetes llamados &#8220;free-tiktok-followers&#8221;, &#8220;free-xbox-codes&#8221; y &#8220;instagram-followers-free&#8221;.<\/p>\n<p>El objetivo final de la operaci\u00f3n es atraer a los usuarios para que descarguen los paquetes y hagan clic en los enlaces a los sitios de phishing con falsas promesas de m\u00e1s seguidores en las plataformas de redes sociales.<\/p>\n<p>&#8220;Las p\u00e1ginas web enga\u00f1osas est\u00e1n bien dise\u00f1adas y, en algunos casos, incluso incluyen chats interactivos falsos que parecen mostrar a los usuarios que reciben los trucos del juego o los seguidores que les prometieron&#8221;, explic\u00f3 Gelb.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677067776_135_Los-atacantes-inundan-el-repositorio-de-NPM-con-mas-de.png\" alt=\"Repositorio de MNP\" border=\"0\" data-original-height=\"443\" data-original-width=\"728\" title=\"Repositorio de MNP\"\/><\/div>\n<p>Los sitios web instan a las v\u00edctimas a completar encuestas, que luego allanan el camino para encuestas adicionales o, alternativamente, las redirigen a portales de comercio electr\u00f3nico leg\u00edtimos como AliExpress.<\/p>\n<p>Se dice que los paquetes se cargaron en npm desde varias cuentas de usuario en cuesti\u00f3n de horas entre el 20 y el 21 de febrero de 2023, utilizando un script de Python que automatiza todo el proceso.<\/p>\n<p>Adem\u00e1s, el script Python tambi\u00e9n est\u00e1 dise\u00f1ado para agregar enlaces a los paquetes npm publicados en los sitios web de WordPress operados por el actor de amenazas que afirman ofrecer trucos de Family Island.<\/p>\n<p>Esto se logra mediante el uso de la <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/selenium\/\" target=\"_blank\">paquete Python de selenio<\/a> interactuar con los sitios web y realizar las modificaciones necesarias.<\/p>\n<p>En total, el uso de la automatizaci\u00f3n permiti\u00f3 al adversario publicar una gran cantidad de paquetes en un corto per\u00edodo de tiempo, sin mencionar la creaci\u00f3n de varias cuentas de usuario para ocultar la escala del ataque.<\/p>\n<p>&#8220;Esto demuestra la sofisticaci\u00f3n y determinaci\u00f3n de estos atacantes, que estaban dispuestos a invertir importantes recursos para llevar a cabo esta campa\u00f1a&#8221;, dijo Gelb.<\/p>\n<p>Los hallazgos demuestran una vez m\u00e1s los desaf\u00edos para asegurar la cadena de suministro de software, ya que los actores de amenazas contin\u00faan adapt\u00e1ndose con &#8220;t\u00e9cnicas nuevas e inesperadas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/attackers-flood-npm-repository-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de febrero de 2023\ue804Ravie Lakshman\u00e1nAtaque de c\u00f3digo abierto\/cadena de suministro En lo que es un asalto continuo<\/p>\n","protected":false},"author":1,"featured_media":637990,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,99,12218,29632,4662,59506,4668,4667,36,16,4654,4658,4659,4653,4655,7359,7358,8178,4663,7357,4666,4665,12591,4660],"class_list":["post-637989","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-contienen","tag-enlaces","tag-filtracion-de-datos","tag-inundan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-paquetes","tag-phishing","tag-programa-malicioso-ransomware","tag-repositorio","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-spam","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/637989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=637989"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/637989\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/637990"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=637989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=637989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=637989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}