Categories: NoticiasProgramación

Las bibliotecas de Python que imitan "dateutil" y "medusa" atrapadas robando claves SSH y GPG

Se descubrió que dos bibliotecas maliciosas de Python robaron claves SSH y GPG de los desarrolladores durante el año pasado.

Las bibliotecas formaban parte de PyPI (Python Package Index) e imitaban dos bibliotecas populares no maliciosas que utilizaban typosquatting.

La primera biblioteca es "python3-dateutil", que imita "Dateutil" una biblioteca que proporciona extensiones al módulo de fecha y hora estándar de Python.

El siguiente es la biblioteca "jeIlyfish", con la primera "L" como una "I" para registrar un nombre similar para engañar a los desarrolladores para que crean que están usando la biblioteca original. El Real "Medusa" La biblioteca se utiliza para hacer una correspondencia aproximada y fonética de las cadenas.

Ambas bibliotecas maliciosas fueron descubiertas a principios de este mes por Lukas Martini, un desarrollador de software alemán. Las bibliotecas se eliminaron el mismo día que Martini notificó al equipo de seguridad de Python.

Afortunadamente, gracias a la rápida observación de Martini, la biblioteca python3-dateutil solo estuvo en vivo durante dos días. jeIlyfish, sin embargo, estuvo vivo durante casi un año (desde el 11 de diciembre de 2018).

La biblioteca python3-dateutil no contenía ningún código malicioso en sí, pero sí importaba la biblioteca jeIlyfish que sí.

En Estadísticas de PyPI, la biblioteca maliciosa jeIlyfish aparentemente fue descargada:

  • Último día: 13

  • La semana pasada: 103

  • Último mes: 119

El código en la biblioteca parece robar claves SSH y GPG de la computadora de un usuario y enviarlo a la dirección IP 68.183.212.246

Se recomienda a todos los desarrolladores que verifiquen si descargaron o importaron accidentalmente las bibliotecas maliciosas en lugar de las originales. Si es así, es recomendable cambiar todas las claves SSH y GPG utilizadas durante el año pasado.

¿Está interesado en escuchar a los líderes de la industria discutir temas como este y compartir sus casos de uso? Asistir a la ubicación conjunta Expo 5G, IoT Tech Expo, Expo Blockchain, Expo AI y Big Datay Cyber ​​Security & Cloud Expo Serie Mundial con próximos eventos en Silicon Valley, Londres y Amsterdam.

Historias relacionadas
Erica Flores

Enamorada de la tecnología. Apasionada de la velocidad que la información puede adquirir en este mundo cambiante. Actualmente residiendo en Barcelona.

Recent Posts

Máquina de mano Lean, Green, Raspberry Pi

Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…

2 years ago

Cómo pronosticar series de tiempo usando autorregresión

Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…

2 years ago

Aquí están todas las formas en que puede cargar su AirPods Pro

Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…

2 years ago

Las principales noticias tecnológicas del lunes: la prohibición de clientes de terceros de Twitter parece no ser un accidente

Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…

2 years ago

AirPods Max 2: aquí están las características más solicitadas

Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…

2 years ago

El remake de Dead Space continúa luciendo terriblemente genial en el nuevo tráiler de la historia

El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…

2 years ago