{"id":924918,"date":"2023-08-28T16:20:19","date_gmt":"2023-08-28T16:20:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-con-los-desarrolladores-bibliotecas-maliciosas-de-rust-detectadas-transmitiendo-informacion-del-sistema-operativo-al-canal-de-telegram\/"},"modified":"2023-08-28T16:20:23","modified_gmt":"2023-08-28T16:20:23","slug":"cuidado-con-los-desarrolladores-bibliotecas-maliciosas-de-rust-detectadas-transmitiendo-informacion-del-sistema-operativo-al-canal-de-telegram","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-con-los-desarrolladores-bibliotecas-maliciosas-de-rust-detectadas-transmitiendo-informacion-del-sistema-operativo-al-canal-de-telegram\/","title":{"rendered":"Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo informaci\u00f3n del sistema operativo al canal de Telegram"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Cadena de suministro \/ Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En otra se\u00f1al m\u00e1s de que los desarrolladores siguen siendo blanco de ataques a la cadena de suministro de software, se han descubierto varios paquetes maliciosos en el registro de cajas del lenguaje de programaci\u00f3n Rust.<\/p>\n<p>Las bibliotecas, cargadas entre el 14 y el 16 de agosto de 2023, fueron publicadas por un usuario llamado &#8220;amaperf&#8221;, Phylum. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/rust-malware-staged-on-crates-io\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.  Los nombres de los paquetes, ahora eliminados, son los siguientes: postgress, if-cfg, xrvrv, serd, oncecell, lazystatic y envlogger.<\/p>\n<p>No est\u00e1 claro cu\u00e1l era el objetivo final de la campa\u00f1a, pero se descubri\u00f3 que los m\u00f3dulos sospechosos albergaban funcionalidades para capturar informaci\u00f3n del sistema operativo (es decir, Windows, Linux, macOS o Desconocido) y transmitir los datos a un canal de Telegram codificado. a trav\u00e9s de la API de la plataforma de mensajer\u00eda.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/Microsoft-Addresses-Critical-Power-Platform-Flaw-After-Delays-and-Criticism.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Esto sugiere que la campa\u00f1a puede haber estado en sus primeras etapas y que el actor de la amenaza puede haber estado lanzando una amplia red para comprometer tantas m\u00e1quinas de desarrollador como sea posible para entregar actualizaciones no autorizadas con capacidades mejoradas de filtraci\u00f3n de datos.<\/p>\n<p>&#8220;Con acceso a claves SSH, infraestructura de producci\u00f3n y propiedad intelectual de la empresa, los desarrolladores son ahora un objetivo extremadamente valioso&#8221;, afirm\u00f3 la empresa.<\/p>\n<p>Esta no es la primera vez que crates.io se convierte en objetivo de un ataque a la cadena de suministro.  En mayo de 2022, SentinelOne descubri\u00f3 una campa\u00f1a denominada CrateDepression que aprovechaba t\u00e9cnicas de typosquatting para robar informaci\u00f3n confidencial y descargar archivos arbitrarios.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Phylum tambi\u00e9n revel\u00f3 un paquete npm llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.npmjs.com\/package\/emails-helper\" target=\"_blank\">ayudante de correos electr\u00f3nicos<\/a> que, una vez instalado, configura un mecanismo de devoluci\u00f3n de llamada para filtrar informaci\u00f3n de la m\u00e1quina a un servidor remoto y lanza archivos binarios cifrados que se env\u00edan con \u00e9l como parte de un ataque sofisticado.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/New-Version-of-Rilide-Data-Theft-Malware-Adapts-to-Chrome.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El m\u00f3dulo, que fue <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/everydellei\/emails-helper\" target=\"_blank\">anunciado<\/a> como una &#8220;biblioteca de JavaScript para validar direcciones de correo electr\u00f3nico en diferentes formatos&#8221;, fue eliminada por npm, pero no antes de que atrajera 707 descargas desde que se subi\u00f3 al repositorio el 24 de agosto de 2023.<\/p>\n<p>&#8220;La exfiltraci\u00f3n de datos se intenta a trav\u00e9s de HTTP y, si esto falla, el atacante vuelve a exfiltrar datos a trav\u00e9s de DNS&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/npm-emails-validator-package-malware\/\" target=\"_blank\">dicho<\/a>.  &#8220;Los binarios implementan herramientas de prueba de penetraci\u00f3n como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/iagox86\/dnscat2\" target=\"_blank\">dnscat2<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/rapid7\/mettle\" target=\"_blank\">br\u00edo<\/a>y Cobalt Strike Beacon.&#8221;<\/p>\n<p>&#8220;Una acci\u00f3n simple como ejecutar npm install puede desencadenar esta elaborada cadena de ataques, lo que hace imperativo que los desarrolladores act\u00faen con precauci\u00f3n y diligencia debida al llevar a cabo sus actividades de desarrollo de software&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/developers-beware-malicious-rust.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de agosto de 2023\ue804THNCadena de suministro \/ Seguridad del software En otra se\u00f1al m\u00e1s de que los<\/p>\n","protected":false},"author":1,"featured_media":924919,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7353,3426,4664,99,26,38,34683,39724,4662,768,4668,201033,36,7355,4654,201031,4659,4653,4655,6808,6562,4666,4665,5321,201032,10368,69798,4660],"class_list":["post-924918","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bibliotecas","tag-canal","tag-como-hackear","tag-con","tag-cuidado","tag-del","tag-desarrolladores","tag-detectadas","tag-filtracion-de-datos","tag-informacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operativo","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-software-malicioso-ransomware","tag-telegram","tag-transmitiendo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/924918","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=924918"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/924918\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/924919"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=924918"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=924918"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=924918"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}