Noticias

Descubiertos paquetes con programas maliciosos para minar criptomonedas en PyPI

En un informe reciente de la empresa Sonatype se ha notificado la existencia de varios paquetes de Python, disponibles en PyPI, con código malicioso que convierte los equipos atacados en mineros de criptomonedas. En concreto el informe hace referencia a los siguientes paquetes:

  • maratlib
  • maratlib1
  • matplatlib-plus
  • mllearnlib
  • mplatlib
  • learninglib

Los cuales, según indica el informe, han sido descargados por lo menos unas 5000 veces y subidos por un único autor (“nedog123”) en abril de este año. Aunque actualmente los paquetes indicados con código malicioso ya han sido eliminados del repositorio.

Todos los paquetes indicados instalan como dependencia el paquete maratlib el cual descarga un script que instala la aplicación para el minado de criptomonedas. Un criptominero llamado “Ubqminer”.

En esta ocasión el ataque se ha realizado creando nombres de proyectos que son similares a otros legítimos de cara a engañar a los usuarios para que instalen software malicioso. Una técnica que se conoce como Typosquatting. Aparentemente el autor del programa malicioso ha intentado suplantar en este caso a Matplotlib, una biblioteca bastante utilizada para la generación de gráficos, y otras librerías de aprendizaje automático.

Imagen de Michael Gaida en Pixabay

¿Te ha parecido de utilidad el contenido?

Daniel Rodríguez

Share
Published by
Daniel Rodríguez
Tags: PyPI

Recent Posts

Síndrome del objeto brillante en ciencia de datos: el error simétrico a los costes hundidos

Hace poco publiqué una entrada en la que trataba de un sesgo bien documentado: aferrarse…

3 días ago

De la Regresión Logística al Scorecard: La Transformación Matemática

En un entrada previa explicamos qué son el WOE y el IV y por qué…

5 días ago

Analytics Lane lanza la versión 1.1 del laboratorio con nuevas suites de CLV y Scoring

Seguimos evolucionando el laboratorio de Analytics Lane y hoy lanzamos la versión 1.1, disponible en:…

6 días ago

Interés compuesto: la fuerza que multiplica tu dinero (y los errores que la anulan)

“El interés compuesto es la octava maravilla del mundo. El que lo entiende lo gana…

1 semana ago

Cómo comparar datos con barras en Matplotlib: agrupadas, apiladas y porcentuales

Tienes los datos de ventas de tres productos en dos años distintos y quieres saber…

2 semanas ago

Costes hundidos en ciencia de datos: cuándo mantener un modelo y cuándo migrar

Imagina la situación. Tu equipo lleva tres años con un modelo en producción. No es…

2 semanas ago

This website uses cookies.