Icono del sitio Una Al Día

Paquetes maliciosos en el repositorio PyPI

Se han descubierto varios paquetes maliciosos de código abierto en el popular repositorio PyPI que utilizan técnicas novedosas para pasar desapercibidos.

PyPI (Python Package Index) es el repositorio de software oficial para aplicaciones de terceros en el lenguaje de programación Python en el que miles de programadores publican sus desarrollos. Sin embargo los desarrolladores de malware también aprovechan esta plataforma para conseguir sus objetivos.

El equipo de investigación de JFrog Security ha descubierto hasta 11 nuevos paquetes maliciosos alojados en PyPI, con más de 40.000 descargas en total. Sus autores utilizaron varias técnicas avanzadas para evitar la detección y permanecer en el repositorio para infectar tantas máquinas como fuese posible.

Listado de paquetes maliciosos. Fuente: jfrog.com

Entre las técnicas utilizadas se incluyen:

Según declaraciones de los investigadores de seguridad, estos paquetes no destacan por su peligrosidad, sino que lo que resulta notable es el creciente nivel de sofisticación con el que se han desarrollado.

Cabe destacar que los administradores del repositorio PyPI han eliminado los paquetes maliciosos tras recibir el informe.

Más información:
Python Malware Imitates Signed PyPI Traffic in Novel Exfiltration Technique
https://jfrog.com/blog/python-malware-imitates-signed-pypi-traffic-in-novel-exfiltration-technique/

Acerca de Juan José Ruiz

Juan José Ruiz Ha escrito 229 publicaciones.

Salir de la versión móvil