Connect with us

Hi, what are you looking for?

Tecnología

Identifican doce bibliotecas maliciosas de Python

Un ingeniero de seguridad de software ha identificado 12 bibliotecas subidas al sitio oficial de Python (Python Package Index o PyPI), que contiene código que bien podría ser malicioso. Los 12 paquetes se descubrieron en dos escaneos por separado hechos por un ingeniero de seguridad. Todos los paquetes se pusieron juntos y trabajan usando patrones similares. Sus creadores copiaron el código de paquetes populares y crearon una biblioteca nueva, pero con un nombre modificado ligeramente. Por ejemplo, cuatro paquetes: diango, djago, dajngo, djanga, son las versiones maliciosas de Django, el nombre de un entorno muy popular para Python.

Stephen Hawking predice “superhumanos” y extinción en último libro antes de morir

Quienes están detrás de estos paquetes añadieron código malicioso a estas nuevas versiones, haciendo que sean totalmente funcionales y más aún, específicamente usando los archivos setup.py. Estos archivos contienen un conjunto de instrucciones que usan los instaladores de las bibliotecas de Python, como “pip”, que se ejecutan automáticamente cuando se descargan y ponen un nuevo paquete en el proyecto que se esté usando en Python.

La naturaleza del código extra de estos paquetes permitía operaciones maliciosas en variadas situaciones. El ingeniero de seguridad, cuyo nombre clave es Berthus, descubrió un primer paquete de 11 paquetes maliciosos el 13 de octubre y otro paquete malicioso el 21 de octubre. El primer conjunto de bibliotecas maliciosas buscaría recolectar datos sobre cada entorno infectado, obteniendo persistencia en el boot (arranque), o bien, la posibilidad de abrir un shell en una estación remota.

Aparentemente la docena de paquetes, a los cuales se les ha bautizado como “colourama”, se escribieron bajo algún tipo de motivación financiera e infectaba el clipboard del sistema operativo del usuario, donde podría buscar escanear cada medio segundo una cadena que pareciese ser una dirección de bitcoin, la cual se buscaba cambiarla por la cadena de bitcoin del atacante de manera que un pago en bitcoins se redirigiera al programador de la biblioteca.

De acuerdo con los servicios estadísticos de PyPI, 54 usuarios habían ya descargado el paquete un mes antes de que se borrara del índice. La dirección de bitcoin del atacante tiene de hecho unos 40 dólares, en donde la última transferencia de dinero se hizo en abril, lo que sugiere que la biblioteca no logró robarse bitcoins de nadie.

“Le di a los administradores de PyPI el nombre del paquete el cual ya borraron. Berthus comentó que “además, ellos bloquearon el nombre colourama para cualquier registro de algún paquete en el futuro”. El investigador dijo que descubrió los 12 paquetes usando un sistema automático que él mismo creó para escanear el depósito PyPI para paquetes que tuviesen nombres similares. La creación de dicho software se debió a una alerta de seguridad que envió la oficina de seguridad nacional de Eslovakia el año pasado, en donde advertía sobre 10 bibliotecas maliciosas subidas a PyPI. Todas ellas ya han sido dadas de baja. “Por el momento”, dice Berthus, “estoy concentrado en mejorar el escaner que hice, para así ir haciendo escaneos de forma más regular”.

Obviamente este tema ha despertado interés en otros depósitos de software como RubyGems o npm de Javascript, pero Berthus dice no haber explorado esto aún. El problema es que cada depósito de software en cada lenguaje de programación puede ser diferente por lo que no parece fácil implementar un escaner -digamos- universal.

La entrada Identifican doce bibliotecas maliciosas de Python se publicó primero en unocero.

Click to comment

Comenta

Últimas noticias

Gobernador Rocha Moya en conferencia criticando a la Liga MX por el retiro de Dorados

Deportes

🔥 Gobernador Rocha Moya tacha a Liga MX de "delicados" por priorizar ganancias sobre seguridad ⚽️💔 #LigaMX #Seguridad

Autobús incendiado de la línea GTB Norte en carretera de Sonora, con daños visibles y una escalera apoyada. Autobús incendiado de la línea GTB Norte en carretera de Sonora, con daños visibles y una escalera apoyada.

Nacionales

🔥 ¡Autobús de Sinaloa arde! 20 pasajeros a salvo tras falla mecánica 🚍👏 #SeguridadVial #Sonora

Ejecutivo de BlackRock en el contexto de la salida de Mark Wiedman Ejecutivo de BlackRock en el contexto de la salida de Mark Wiedman

Actualización

⚡️ Mark Wiedman, posible sucesor de Larry Fink, deja BlackRock en cambio de liderazgo 🌍👋 #BlackRock #Liderazgo

Hombre en traje oscuro hablando en un evento formal, relacionado con la detención de Yoon Suk Yeol en Corea del Sur. Hombre en traje oscuro hablando en un evento formal, relacionado con la detención de Yoon Suk Yeol en Corea del Sur.

Internacionales

¡Inédito en Corea del Sur! Yoon Suk Yeol detenido por abuso de poder y violaciones constitucionales ⚖️🚨 #CoreaDelSur #Política

Persona con cabello largo y coche negro con ventana rota, relacionado con el caso Fedra Gaxiola. Persona con cabello largo y coche negro con ventana rota, relacionado con el caso Fedra Gaxiola.

Actualización

¡Capturan a los responsables del asesinato de la influencer Fedra Gaxiola! 🕵️‍♂️✨ #JusticiaParaFedra #Tijuana

Claudia Sheinbaum y Esteban Moctezuma en contexto diplomático Claudia Sheinbaum y Esteban Moctezuma en contexto diplomático

Actualización

🚫🇲🇽 Sheinbaum no asiste a la toma de posesión de Trump 🇺🇸 Envía a Moctezuma, fortalece lazos 🤝 #Diplomacia #México

Suscríbete y recibe noticias

Tendencia

Mazatlán

🚨 Urgente: Sergio Guzmán desaparecido en Mazatlán 😔 ¡Ayuda a encontrarlo! #EncuentraASergio #Mazatlán

Sinaloa

Trágico multihomicidio en Mazatlán: Dos hombres asesinados en El Walamo 🔫🚨 #Mazatlán #Seguridad

Mazatlán

🚨 ¡Desapareció Daniel Alberto en Mazatlán! Ayuda a encontrarlo compartiendo esta información. 🙏 #BúsquedaDaniel #Mazatlán

Sinaloa

🌍 Doble sismo sacude El Rosario sin daños reportados 💪 #Sismo #Sinaloa

Mazatlán

🚨 ¡Operación exitosa en Mazatlán! 5 criminales detenidos, 15 armas incautadas y 2 rescatados. 👮‍♂️🔫✨ #Seguridad #Mazatlán

Actualización

🚀 ¡Jaimico, ex-Toys, lanza su canal de YouTube y recibe un apoyo increíble! 📹✨ Síguelo: @el_jaimico12 #NuevoComienzo #Apoyo

Sinaloa

🚨 Urgente: Ayuda a encontrar a Brayan, 17 años desaparecido en Mazatlán 🆘 Comparte y apoya su búsqueda. #MazatlánBuscando #Brayan

Sinaloa

🚨 Operación exitosa: 5 hombres armados detenidos y 2 secuestrados liberados en Mazatlán 🛡️🔫 #SeguridadSinaloa #Justicia