{"id":639484,"date":"2023-02-23T08:38:41","date_gmt":"2023-02-23T08:38:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/desarrolladores-de-python-advertidos-sobre-paquetes-pypi-con-troyanos-que-imitan-bibliotecas-populares\/"},"modified":"2023-02-23T08:38:43","modified_gmt":"2023-02-23T08:38:43","slug":"desarrolladores-de-python-advertidos-sobre-paquetes-pypi-con-troyanos-que-imitan-bibliotecas-populares","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/desarrolladores-de-python-advertidos-sobre-paquetes-pypi-con-troyanos-que-imitan-bibliotecas-populares\/","title":{"rendered":"Desarrolladores de Python advertidos sobre paquetes PyPI con troyanos que imitan bibliotecas populares"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de software \/ Ataque a la cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica advierten sobre los &#8220;paquetes impostores&#8221; que imitan las bibliotecas populares disponibles en el repositorio Python Package Index (PyPI).<\/p>\n<p>Se ha descubierto que los 41 paquetes PyPI maliciosos se hacen pasar por variantes con errores tipogr\u00e1ficos de m\u00f3dulos leg\u00edtimos como HTTP, AIOHTTP, solicitudes, urllib y urllib3.<\/p>\n<p>Los nombres de los paquetes son los siguientes:<\/p>\n<blockquote><p><em>aio5, aio6, htps1, httiop, httops, httplat, httpscolor, httpsing, httpslib, httpsos, httpsp, httpssp, httpssus, httpsus, httpxgetter, httpxmodifier, httpxrequester, httpxrequesterv2, httpxv2, httpxv3, libhttps, piphttps, pohttp, Requestsd, Requestse, solicitud, ulrlib3, urelib3, urklib3, urlkib3, urllb, urllib33, urolib3, xhttpsp<\/em><\/p><\/blockquote>\n<p>&#8220;Las descripciones de estos paquetes, en su mayor parte, no insin\u00faan su intenci\u00f3n maliciosa&#8221;, dijo Lucija Valenti\u0107, investigadora de ReversingLabs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reversinglabs.com\/blog\/beware-impostor-http-libraries-lurk-on-pypi\" target=\"_blank\">dicho<\/a> en un nuevo escrito.  &#8220;Algunos est\u00e1n disfrazados de bibliotecas reales y hacen comparaciones halagadoras entre sus capacidades y las de las bibliotecas HTTP leg\u00edtimas y conocidas&#8221;.<\/p>\n<p>Pero en realidad, albergan descargadores que act\u00faan como un conducto para entregar malware de segunda etapa a los hosts infectados o ladrones de informaci\u00f3n que est\u00e1n dise\u00f1ados para exfiltrar datos confidenciales, como contrase\u00f1as y tokens.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677141521_64_Desarrolladores-de-Python-advertidos-sobre-paquetes-PyPI-con-troyanos-que.png\" alt=\"\" border=\"0\" data-original-height=\"583\" data-original-width=\"728\"\/><\/div>\n<p>Fortinet, que tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/more-supply-chain-attacks-via-new-malicious-python-packages-in-pypi\" target=\"_blank\">revelado<\/a> paquetes HTTP maliciosos similares en PyPI a principios de esta semana, se\u00f1al\u00f3 su capacidad para lanzar un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/618c11e03328eb0cc47ac21964479901dfaaa8a038e4145e247374169d6528f9\" target=\"_blank\">descargador de troyanos<\/a> que, a su vez, contiene un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/19e9dbfe9df33f17664e780909054b48c62d3dd66e11f31f3a657d18ac4c752f\" target=\"_blank\">archivo DLL<\/a> (Rdudkye.dll) con una variedad de funciones.<\/p>\n<p>El desarrollo es solo el \u00faltimo intento de actores malintencionados de envenenar repositorios de c\u00f3digo abierto como GitHub, npm, PyPI y RubyGems para propagar malware a los sistemas de desarrollo y montar ataques a la cadena de suministro.<\/p>\n<p>Los hallazgos llegan un d\u00eda despu\u00e9s de que Checkmarx detallara un aumento en los paquetes de spam en el registro npm de c\u00f3digo abierto que est\u00e1n dise\u00f1ados para redirigir a las v\u00edctimas a enlaces de phishing.<\/p>\n<p>&#8220;Al igual que con otros ataques a la cadena de suministro, los actores maliciosos cuentan con errores tipogr\u00e1ficos que crean confusi\u00f3n y cuentan con desarrolladores incautos para adoptar paquetes maliciosos con nombres que suenan similares por accidente&#8221;, dijo Valenti\u0107.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/python-developers-warned-of-trojanized.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de software \/ Ataque a la cadena de suministro Los investigadores de<\/p>\n","protected":false},"author":1,"featured_media":639485,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,36150,4661,7353,4664,99,34683,4662,46237,4668,4667,4654,4658,4659,4653,4655,7358,18676,4663,69530,39018,4666,4665,131,74746,4660],"class_list":["post-639484","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertidos","tag-ataques-ciberneticos","tag-bibliotecas","tag-como-hackear","tag-con","tag-desarrolladores","tag-filtracion-de-datos","tag-imitan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paquetes","tag-populares","tag-programa-malicioso-ransomware","tag-pypi","tag-python","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-troyanos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/639484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=639484"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/639484\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/639485"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=639484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=639484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=639484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}