Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Rubygems, cripto forzados, cambios de seguridad alcanzados en paquetes maliciosos que roban credenciales
Identidad

Rubygems, cripto forzados, cambios de seguridad alcanzados en paquetes maliciosos que roban credenciales

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 8, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rubygems, Pypi golpea paquetes maliciosos

Se ha revelado un nuevo conjunto de 60 paquetes maliciosos, dirigidos al ecosistema Rubygems, equipándolos con herramientas de automatización inofensivas para robar credenciales de usuarios desprevenidos, como herramientas de automatización inofensivas para las redes sociales, blogs o servicios de mensajería.

La actividad ha sido calificada activa desde al menos marzo de 2023, según Software Supply Chain Security Company Socket. Acumulativamente, la gema se ha descargado más de 275,000 veces.

Dicho esto, no todas las descargas se realizan y algunas de estas gemas se pueden descargar a una sola máquina, por lo que este diagrama puede no representar con precisión el número real de sistemas comprometidos.

«Los actores de amenaza que usan Aliess Zon, Nowon, Kwonsoonje y Soonje han emitido 60 gemas maliciosas disfrazadas de automatización de Instagram, Twitter/X, Tiktok, WordPress, Telegram, Kakao y Naver.

La GEM identificada proporcionó características prometedoras, como la publicación a granel y el compromiso, pero tiene una característica secreta para eliminar los nombres de usuario y las contraseñas a los servidores externos bajo el control del actor de amenaza al mostrar una interfaz de usuario gráfica simple para ingresar credenciales de usuario.

Ciberseguridad

Algunas gemas, como NJongTo_Duo y Jongmogtolon, son notables por su enfoque en las plataformas de discusión financiera, y las bibliotecas se venden como herramientas para vender menciones de ticker, narrativas de inventario, foros relacionados con la inversión con un compromiso integrado y un compromiso integrado para amplificar la visibilidad y manipular las percepciones comunes.

Los servidores utilizados para recibir información capturada incluyen los programas (.) Com, AppSpace (.) KR y MarketingDuo (.) Co (.) Kr. Se sabe que estos dominios promueven mensajes a granel, raspado del número de teléfono y herramientas automatizadas de redes sociales.

Las víctimas de la campaña podrían ser vendedores de sombreros grises que confían en tales herramientas para ejecutar spam, optimización de motores de búsqueda (SEO) y campañas de participación que aumentan artificialmente el compromiso.

«Cada joya sirve como ventanas de orientación (pero no exclusivas) dirigidas a los usuarios coreanos». La campaña ha evolucionado en múltiples alias y ondas de infraestructura, lo que sugiere operaciones maduras y permanentes «.

«Al integrar las capacidades de robo de credenciales en gemas, vendidas a usuarios de sombrero de grisos centrados en la automatización, los actores de amenaza capturan en secreto datos confidenciales mientras se combinan en actividades aparentemente legítimas».

Este desarrollo se debe a que GitLab detectó paquetes de múltiples tipo SCAT con un índice de paquetes de Python (PYPI), diseñado para robar criptomonedas de las billeteras de ambos lados secuestrando características legítimas de replanteo. Bittensor y Bittensor – Los nombres de las bibliotecas de Python que imitan el CLI son los siguientes –

Bittenso (versiones 9.9.4 y 9.9.5) Bittenso-cli Qbittensor Bittenso

«Los atacantes parecen tener una operación de replanteo particularmente dirigida por razones calculadas», dice el equipo de investigación de vulnerabilidad de Gitlab. «Al ocultar el código malicioso dentro de una característica de replanteo legalmente de aspecto legal, los atacantes aprovecharon los requisitos técnicos de las operaciones regulares de blockchain como de la psicología del usuario».

Evaluación de riesgos de seguridad de identidad

Esta divulgación sigue a las nuevas restricciones impuestas por los mantenedores PYPI para asegurar los instaladores de paquetes de Python e inspectores de los ataques de confusión que resultan de la implementación del analizador ZIP.

Dicho de otra manera, Pypi dijo que explotaría los ataques de confusión de Zip y rechazaría las revisiones manuales pasadas y las herramientas de detección de auto-detección para rechazar «ruedas» (solo un archivo zip) que intentan pasar de contrabando cargas de útiles maliciosas.

«Esto se hizo en respuesta al descubrimiento de que los UV de instalación popular tienen un comportamiento de extracción diferente para muchos instaladores basados en Python que utilizan la implementación del analizador ZIP proporcionado por el módulo de biblioteca estándar ZipFile», dice Seth Michael Larson de Python Software Foundation (PSF).

Pypi acredita a Caleb Brown del equipo de seguridad de código abierto de Google y Tim Hatch de Netflix e informó el problema. También dijo que advierte a los usuarios si publican ruedas que no coinciden con el archivo de metadatos récord que contiene contenido postal.

«Después de seis meses de advertencia el 1 de febrero de 2026, Pypi comenzará a rechazar las ruedas recién cargadas que no coinciden con el archivo de metadatos récord que contiene contenido postal», dice Larsen.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas nuevas celdas de combustible de oxidación sólida pueden acelerar las transiciones verdes
Next Article ¿Qué están haciendo los atacantes con ellos?
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.