{"id":961921,"date":"2023-09-20T19:25:46","date_gmt":"2023-09-20T19:25:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-nueva-ola-de-paquetes-npm-maliciosos-amenaza-las-configuraciones-de-kubernetes-y-las-claves-ssh\/"},"modified":"2023-09-20T19:25:50","modified_gmt":"2023-09-20T19:25:50","slug":"una-nueva-ola-de-paquetes-npm-maliciosos-amenaza-las-configuraciones-de-kubernetes-y-las-claves-ssh","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-nueva-ola-de-paquetes-npm-maliciosos-amenaza-las-configuraciones-de-kubernetes-y-las-claves-ssh\/","title":{"rendered":"Una nueva ola de paquetes npm maliciosos amenaza las configuraciones de Kubernetes y las claves SSH"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Kubernetes \/ Ataque a la cadena de suministro<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de ciberseguridad han descubierto un nuevo lote de paquetes maliciosos en el registro de paquetes npm que est\u00e1n dise\u00f1ados para filtrar configuraciones de Kubernetes y claves SSH de m\u00e1quinas comprometidas a un servidor remoto.<\/p>\n<p>Sonatype dijo que ha descubierto 14 paquetes npm diferentes hasta ahora: @am-fe\/hooks, @am-fe\/provider, @am-fe\/request, @am-fe\/utils, @am-fe\/watermark, @am- fe\/watermark-core, @dynamic-form-components\/mui, @dynamic-form-components\/shineout, @expue\/app, @fixedwidthtable\/fixedwidthtable, @soc-fe\/use, @spgy\/eslint-plugin-spgy- fe, @virtualsearchtable\/virtualsearchtable y shinyouts.<\/p>\n<p>&#8220;Estos paquetes [&#8230;] intentar hacerse pasar por bibliotecas y componentes de JavaScript, como complementos de ESLint y herramientas TypeScript SDK&#8221;, la firma de seguridad de la cadena de suministro de software <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonatype.com\/npm-packages-caught-exfiltrating-kubernetes-config-ssh-keys\" target=\"_blank\">dicho<\/a>.  &#8220;Pero, tras la instalaci\u00f3n, se vieron varias versiones de los paquetes ejecutando c\u00f3digo ofuscado para recopilar y desviar archivos confidenciales de la m\u00e1quina de destino&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Junto con la configuraci\u00f3n de Kubernetes y las claves SSH, los m\u00f3dulos tambi\u00e9n son capaces de recopilar metadatos del sistema, como nombre de usuario, direcci\u00f3n IP y nombre de host, los cuales se transmiten a un dominio llamado app.threatest.[.]com.<\/p>\n<p>La revelaci\u00f3n llega poco m\u00e1s de una semana despu\u00e9s de Sonatype. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonatype.com\/new-npm-poc-packages-target-paypal-zettle-airbnb-developers\" target=\"_blank\">detectado<\/a> Paquetes npm falsificados que explotan una t\u00e9cnica conocida como confusi\u00f3n de dependencia para hacerse pasar por paquetes internos supuestamente utilizados por los desarrolladores de PayPal Zettle y Airbnb como parte de un experimento de investigaci\u00f3n \u00e9tica.<\/p>\n<p>Dicho esto, los actores de amenazas contin\u00faan atacando registros de c\u00f3digo abierto como npm y PyPI con criptojackers, ladrones de informaci\u00f3n y otro malware novedoso para comprometer los sistemas de los desarrolladores y, en \u00faltima instancia, envenenar la cadena de suministro de software.<\/p>\n<p>En un caso destacado por Phylum a principios de este mes, un m\u00f3dulo npm llamado hardhat-gas-report permaneci\u00f3 benigno durante m\u00e1s de ocho meses desde el 6 de enero de 2023, antes de recibir dos actualizaciones consecutivas el 1 de septiembre de 2023, para incluir maliciosos. JavaScript capaz de extraer claves privadas de Ethereum copiadas en el portapapeles a un servidor remoto.<\/p>\n<p>&#8220;Este enfoque dirigido indica una comprensi\u00f3n sofisticada de la seguridad de las criptomonedas y sugiere que el atacante tiene como objetivo capturar y exfiltrar claves criptogr\u00e1ficas sensibles para el acceso no autorizado a billeteras Ethereum u otros activos digitales seguros&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/dormant-npm-package-update-targets-ethereum-private-keys\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Seguridad Level-Up SaaS: una gu\u00eda completa para ITDR y SSPM<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Mant\u00e9ngase a la vanguardia con conocimientos pr\u00e1cticos sobre c\u00f3mo ITDR identifica y mitiga las amenazas.  Conozca el papel indispensable de SSPM para garantizar que su identidad siga siendo inviolable.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Otro caso de un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/cryptocurrency-miner-masquerading-as-gcc-compiler-found-in-npm-package\/\" target=\"_blank\">intento de ataque a la cadena de suministro<\/a> involucra un astuto paquete npm llamado gcc-patch que se hace pasar por un paquete personalizado <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/GNU_Compiler_Collection\" target=\"_blank\">compilador GCC<\/a> pero en realidad alberga un minero de criptomonedas que &#8220;aprovecha de forma encubierta el poder computacional de desarrolladores inocentes, con el objetivo de obtener ganancias a sus expensas&#8221;.<\/p>\n<p>Es m\u00e1s, este tipo de campa\u00f1as se han diversificado para abarcar los ecosistemas de Javascript (npm), Python (PyPI) y Ruby (RubyGems), y los actores de amenazas cargan varios paquetes con capacidades de recopilaci\u00f3n y exfiltraci\u00f3n de datos y, a continuaci\u00f3n, publican nuevas versiones que contienen cargas \u00fatiles maliciosas. .<\/p>\n<p>La campa\u00f1a se dirige espec\u00edficamente a los usuarios de Apple macOS, lo que indica que el malware en los repositorios de paquetes de c\u00f3digo abierto no s\u00f3lo es cada vez m\u00e1s frecuente, sino que tambi\u00e9n est\u00e1 se\u00f1alando a otros sistemas operativos adem\u00e1s de Windows.<\/p>\n<p>&#8220;El autor de estos paquetes est\u00e1 llevando a cabo una amplia campa\u00f1a contra los desarrolladores de software&#8221;, Phylum <a rel=\"nofollow noopener\" href=\"https:\/\/blog.phylum.io\/malware-campaign-targets-npm-pypi-and-rubygems-developers\/\" target=\"_blank\">anotado<\/a> en un an\u00e1lisis.  &#8220;El objetivo final de esta campa\u00f1a sigue sin estar claro&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/fresh-wave-of-malicious-npm-packages.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de septiembre de 2023\ue804THNKubernetes \/ Ataque a la cadena de suministro Los investigadores de ciberseguridad han descubierto<\/p>\n","protected":false},"author":1,"featured_media":961922,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,4661,42929,4664,64388,4662,29160,4668,246,201033,34681,4654,201031,4659,4653,4655,7359,212,4024,7358,4666,4665,201032,97745,158,4660],"class_list":["post-961921","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-claves","tag-como-hackear","tag-configuraciones","tag-filtracion-de-datos","tag-kubernetes","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-npm","tag-nueva","tag-ola","tag-paquetes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ssh","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/961921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=961921"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/961921\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/961922"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=961921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=961921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=961921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}