Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Las ratas Silentsync se entregan a través de dos paquetes PYPI maliciosos dirigidos a los desarrolladores de Python
Identidad

Las ratas Silentsync se entregan a través de dos paquetes PYPI maliciosos dirigidos a los desarrolladores de Python

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 18, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

18 de septiembre de 2025Ravi LakshmananAtaques de malware/cadena de suministro

Los investigadores de ciberseguridad han descubierto dos nuevos paquetes maliciosos en el repositorio de Python Package Index (PYPI) que están diseñados para proporcionar un troyano de acceso remoto llamado Silentsync en los sistemas de Windows.

«Silentsync le permite ejecutar comandos remotos, eliminar archivos y captura de pantalla», dijo Manisha Ramcharan Prajapati y Satyam Singh de Zscaler Amenazlabz. «Silentsync también extrae datos del navegador web como credenciales, historia, datos de enfoque automático y cookies de navegadores web como Chrome, Brave, Edge y Firefox».

Los paquetes que ya no están disponibles para descargar desde PYPI se enumeran a continuación. Ambos fueron cargados por un usuario llamado «CondetGapis».

Sisaws (201 descargas) segundos (627 descargas)

Auditoría y posterior

ZSCALER dijo que el paquete Sisaws imita el comportamiento del paquete legítimo de Python SISA relacionado con el Sistema Nacional de Información de Salud Argentina, Sistema Integrado de Información Anitaria Argentino (SISA).

Sin embargo, lo que existe en la biblioteca es una función llamada «gen_token ()» del script de inicialización (__init__.py) que actúa como el descargador de malware de la próxima etapa. Para lograr esto, enviamos una token codificada como entrada y recibimos un token estático secundario como respuesta de una manera similar a una API SISA legítima.

«Cuando un desarrollador importa un paquete Sisaws y llama a la función Gen_Token, el código decodifica un comando HEX que revela el comando CURL, que se utiliza para recuperar scripts de Python adicionales». «El script de Python obtenido de Paspebin se escribe en FileName Helper.py en un directorio temporal y se ejecuta».

SecMeashing de manera similar pretende ser una «biblioteca para limpiar cadenas y aplicar medidas de seguridad», pero tiene una característica integrada para soltar ratas Silentsync.

Silentsync tiene como objetivo principalmente infectar a los sistemas de Windows en esta etapa, pero el malware también viene con funciones incorporadas para Linux y MacOS, que cambia el registro en Windows, cambia el archivo CRONTAB Linux para ejecutar la carga útil de inicio del sistema y registra el agente de lanzadores de macOS.

El paquete se basa en la presencia de un token secundario para enviar una solicitud HTTP GET a un punto final de codificación duro (200.58.107 (.) 25 «) para recibir el código de Python que se ejecuta directamente en la memoria. El servidor admite 4 puntos finales diferentes –

Para verificar /verificar, conectividad /comando /comando, comando ejecutar /respompesta, enviar mensaje de estado /archivo, enviar la salida del comando o los datos robados

Kit de construcción cis

El malware le permite cosechar datos del navegador, ejecutar comandos de shell, capturar capturas de pantalla y robar archivos. También puede eliminar archivos y directorios completos en forma de un archivo zip. Una vez que se envían los datos, todos los artefactos se eliminan del host hasta el esfuerzo de detección de pasos laterales.

«Descubrir los paquetes PYPI maliciosos Sisaws y Secmeasure resaltan el mayor riesgo de ataques de la cadena de suministro dentro de los repositorios de software público», dijo Zscaler. «Al aprovechar el escenario de tipo, hacerse pasar por un paquete legítimo, los actores de amenaza pueden acceder a información de identificación personal (PII)».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCómo CISOS impulsa el gobierno de IA efectivo
Next Article La aplicación renovada de Bumble Bff está aquí, centrándose en grupos de amigos y edificios comunitarios
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Cumbre de fundadores de TechCrunch 2026 | TechCrunch

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.