Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

junio 7, 2023
Facebook Twitter Instagram
miércoles, junio 7
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    Apple Maps finalmente obtiene navegación sin conexión

    junio 7, 2023

    Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

    junio 7, 2023

    iPadOS 17 finalmente es compatible con cámaras web y cámaras USB externas

    junio 7, 2023

    Payrails está pagando $ 14.4 millones por su complejo sistema operativo de flujo de pago

    junio 7, 2023

    El próximo Galaxy Unpacked plegable de Samsung se lanzará a fines de julio

    junio 6, 2023
  • Big Data

    TOP 10 artículos de insideBIGDATA de mayo de 2023

    junio 7, 2023

    La importancia de la calidad de los datos para la utilidad

    junio 6, 2023

    7 formas sorprendentes en que los hogares inteligentes usan datos para ahorrar dinero

    junio 5, 2023

    3 predicciones clave de IA para el futuro cercano + Cómo usar IA para transformar su negocio

    junio 4, 2023

    Datos abiertos: desbloquear oportunidades y desafíos

    junio 4, 2023
  • Ciber Seguridad

    Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

    junio 7, 2023

    Más de 60.000 aplicaciones de Android están infectadas con malware que distribuye adware

    junio 7, 2023

    El nuevo malware PowerDrop apunta a la industria aeroespacial de EE. UU.

    junio 7, 2023

    El malware tradicional utiliza cada vez más ChatGPT para los ataques

    junio 6, 2023

    Nueva campaña de malware utiliza Satacom Downloader para robar criptomonedas

    junio 6, 2023
  • Electronica

    Entra en una nueva era de movilidad eléctrica con coches solares

    junio 7, 2023

    ¿Puede el aprendizaje audiovisual no etiquetado mejorar el modelo de reconocimiento de voz?

    junio 6, 2023

    Diseño de referencia para un receptor de carga inalámbrica de 15 vatios

    junio 6, 2023

    TRABAJO: GTC-Electrónica-CDA-HDL en Valeo – Electronics for you

    junio 6, 2023

    Circuito de alarma de seguridad de cocina de bricolaje

    junio 6, 2023
  • Realidad Virtual

    Beat Saber ocupó el primer lugar en la lista de descargas de PSVR 2 en mayo

    junio 7, 2023

    Apple Vision Pro admite aplicaciones y juegos de Unity

    junio 7, 2023

    Meta muy por delante en formas cruciales

    junio 7, 2023

    Algo más de Apple Vision Pro: validación para una industria

    junio 6, 2023

    Apple Vision Pro hace todo bien excepto juegos inmersivos

    junio 6, 2023
  • Smart Home

    Por qué debería usar un temporizador de tubo inteligente

    junio 6, 2023

    Aquí puedes averiguar cuándo tiene más sentido reparar tu lavadora

    mayo 27, 2023

    El Abode Security Kit es un nuevo sistema de seguridad inteligente básico

    mayo 25, 2023

    La tira de luz LED Govee M1 está lista para el trabajo desde el primer momento.

    mayo 24, 2023

    El robot aspirador Dyson 360 Vis Nav promete una potencia de succión líder en la industria

    mayo 23, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos
Ciber Seguridad

El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

Steve D. JacksonPor Steve D. Jacksonmarzo 24, 2023No hay comentarios3 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


24 de marzo de 2023Ravie LakshmanánDevSecOps / Seguridad del software

Se encontró un paquete Python malicioso en el repositorio Python Package Index (PyPI) usando Unicode como un truco para evadir la detección e implementar malware que roba información.

El paquete en cuestión, llamado onyxproxy, se cargó en PyPI el 15 de marzo de 2023 y tiene capacidades para recopilar y filtrar credenciales y otros datos valiosos. Desde entonces ha sido eliminado, pero no antes de atraer un total de 183 descargas.

Según la firma de seguridad de la cadena de suministro de software Phylum, el paquete integra su comportamiento malicioso en un script de instalación repleto de miles de cadenas de código aparentemente legítimas.

Estas cadenas contienen una combinación de fuentes en negrita y cursiva y aún son legibles y analizables por el intérprete de Python solo para permitir que el malware ladrón se ejecute cuando se instala el paquete.

«Un beneficio obvio e inmediato de este extraño esquema es la legibilidad», señaló la compañía. «Además, estas diferencias visibles no impiden que el código ejecute lo que hace».

Esto es posible mediante el uso de variantes Unicode de lo que parece ser el mismo carácter (también conocido como homoglifos) para camuflar sus verdaderos colores (por ejemplo, self vs. 𝘀𝘦𝘭𝘧) entre funciones y variables que parecen inofensivas.

El uso de Unicode para inyectar vulnerabilidades en el código fuente fue revelado previamente por los investigadores de la Universidad de Cambridge, Nicholas Boucher y Ross Anderson, en una técnica de ataque llamada Trojan Source.

Lo que le falta al método en sofisticación lo compensa creando una nueva pieza de código ofuscado, aunque muestra signos reveladores de esfuerzos de copiar y pegar de otras fuentes.

SEMINARIO WEB

Descubra los peligros ocultos de las aplicaciones SaaS de terceros

¿Conoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su organización? Únase a nuestro seminario web para conocer los tipos de permisos que se otorgan y cómo mitigar el riesgo.

RESERVA TU LUGAR

El desarrollo destaca los continuos intentos de los actores de amenazas de encontrar nuevas formas de pasar a través de las defensas basadas en la coincidencia de cadenas al «usar Unicode como el intérprete de Python para ofuscar su malware».

En una nota relacionada, la empresa canadiense de ciberseguridad PyUp detalló el descubrimiento de tres nuevos paquetes de Python no autorizados (aiotoolbox, asyncio-proxy y pycolorz) descargados más de 1000 veces en total, diseñados para recuperar código ofuscado de un servidor remoto.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



datos detección evadir malicioso paquete para Python robar trucos Unicode usa
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

junio 7, 2023

Más de 60.000 aplicaciones de Android están infectadas con malware que distribuye adware

junio 7, 2023

El nuevo malware PowerDrop apunta a la industria aeroespacial de EE. UU.

junio 7, 2023

El malware tradicional utiliza cada vez más ChatGPT para los ataques

junio 6, 2023

Nueva campaña de malware utiliza Satacom Downloader para robar criptomonedas

junio 6, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Ciber Seguridad

No sabes dónde están tus secretos.

Por Steve D. Jackson
Actualidad

AI llega a los informes de gastos • TechCrunch

Por Christopher V. Gamboa
Actualidad

Con las marcas azules de Twitter desaparecidas, reina el caos

Por Christopher V. Gamboa
Big Data

Puntos destacados de la investigación: ¿Texto real o falso? Podemos aprender a notar la diferencia

Por Fannie W. Steele
Publicaciones Recientes

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

junio 7, 2023

TOP 10 artículos de insideBIGDATA de mayo de 2023

junio 7, 2023
Advertisement
Demo
Recomendamos

Rusia señala con el dedo la campaña de explotación de iPhone de EE. UU., que también afectó a Kaspersky Lab

junio 2, 2023

Roborock se ramifica en lavadoras inteligentes con lanzamiento H1

marzo 4, 2023

Malware GuLoader que usa ejecutables NSIS maliciosos para apuntar a la industria del comercio electrónico

febrero 6, 2023
Publicaciones Recientes

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

junio 7, 2023
Popular

Meta habla con Magic Leap sobre la tecnología «Mainstream AR»

mayo 22, 2023

Ingeniero de I+D (desarrollo de hardware) en Hitachi

mayo 1, 2023

¿No hay nada detrás de los nuevos y misteriosos auriculares Particles by XO?

marzo 16, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.