Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El paquete malicioso StripeApi NuGet imitó la biblioteca oficial y robó tokens API

Fortalecer el vínculo entre humanos y animales para mejorar la salud de todos

¿Por qué Europa no se ha convertido todavía en una potencia de energías renovables?

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El paquete malicioso StripeApi NuGet imitó la biblioteca oficial y robó tokens API
Identidad

El paquete malicioso StripeApi NuGet imitó la biblioteca oficial y robó tokens API

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 26, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan26 de febrero de 2026Seguridad de software/malware

Investigadores de ciberseguridad han revelado detalles de un nuevo paquete malicioso descubierto en la Galería NuGet que apunta al sector financiero haciéndose pasar por una biblioteca de la empresa de servicios financieros Stripe.

El paquete, cuyo nombre en código StripeApi.Net, intenta hacerse pasar por Stripe.net, la biblioteca oficial de Stripe que se ha descargado más de 75 millones de veces. Este paquete fue subido el 16 de febrero de 2026 por un usuario llamado StripePayments. Este paquete no está disponible actualmente.

«Las páginas NuGet para paquetes maliciosos están configuradas para parecerse lo más posible a los paquetes oficiales de Stripe.net», dijo Petar Kirhmajer de ReversingLabs. «Utiliza el mismo icono que el paquete oficial e incluye un archivo Léame casi idéntico, pero sólo reemplaza las referencias a ‘Stripe.net’ por ‘Stripe-net'».

Se dice que los atacantes detrás de esta campaña han inflado artificialmente el número de descargas a más de 180.000 para aumentar aún más la credibilidad de los paquetes con errores tipográficos. Pero en un giro interesante, las descargas se dividieron en 506 versiones, y cada versión promedió alrededor de 300 descargas.

Este paquete replica algunas de las funciones del paquete Stripe legítimo, pero también modifica ciertos métodos clave para recopilar y transmitir datos confidenciales, incluidos los tokens API de Stripe de los usuarios, a los actores de amenazas. El resto del código base es completamente funcional y es poco probable que despierte sospechas por parte de desarrolladores desprevenidos que pueden haberlo descargado sin darse cuenta.

ReversingLabs dijo que descubrió e informó sobre el paquete «relativamente pronto» después de su lanzamiento por primera vez, por lo que se eliminó antes de que pudiera causar daños graves.

La firma de seguridad de la cadena de suministro de software también señaló que esta actividad marca un cambio con respecto a campañas anteriores que aprovecharon paquetes NuGet falsos para apuntar al ecosistema de criptomonedas y facilitar el robo de claves de billetera.

«Incluso si un desarrollador descarga e integra accidentalmente una biblioteca tipográfica como StripeAPI.net, la aplicación se compilará correctamente y funcionará según lo previsto», dijo Kirhmajer. «Los pagos se procesan con éxito y nada parece estar roto desde la perspectiva del desarrollador. Sin embargo, en segundo plano, un atacante malicioso copia y expone en secreto datos confidenciales».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleFortalecer el vínculo entre humanos y animales para mejorar la salud de todos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cisco SD-WAN zero-day CVE-2026-20127 ha sido explotado para acceso de administrador desde 2023

febrero 26, 2026

Google suspende la campaña UNC2814 GRIDTIDE después de 53 infracciones en 42 países

febrero 25, 2026

Una falla en el código de Claude permite la ejecución remota de código y la divulgación de claves API

febrero 25, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El paquete malicioso StripeApi NuGet imitó la biblioteca oficial y robó tokens API

Fortalecer el vínculo entre humanos y animales para mejorar la salud de todos

¿Por qué Europa no se ha convertido todavía en una potencia de energías renovables?

La red mundial de detectores de muones avanza en la vigilancia del clima espacial

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.