Seguinos

Actualidad

Check Point Research detecta nuevos paquetes maliciosos ocultos en Python

El principal objetivo del malware insertado está enfocado al secuestro de los sistemas afectados para el minado de criptomonedas.

Publicado

el

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder especializado en ciberseguridad a nivel mundial, ha logrado detectar la presencia de código malicioso en varios paquetes en PyPI (Python Package Index), ayudando a la identificación y eliminación de estos.

Desde hace años, PyPI se ha convertido en una herramienta esencial para la comunidad de Python, permitiendo a los desarrolladores descubrir y usar fácilmente paquetes de terceros, fomentando la colaboración y el intercambio entre programadores de todo el mundo albergando miles de paquetes de código abierto. Por desgracia, dada su naturaleza colaborativa en la que cualquiera puede subir un nuevo paquete, los ciberdelincuentes han comenzado a explotar esta plataforma para el compartido de malware.

Los paquetes maliciosos detectados muestran cómo el phishing se ha convertido en una de las herramientas más utilizadas por los atacantes. Ocultos entre las diferentes versiones de los paquetes legítimos, contienen código malicioso que se descarga y ejecuta como parte de su proceso de instalación del programa original al que emulan.

Uno de los ataques detectados fue ‘aiotoolsbox’, que, si bien puede parecer un paquete benigno a primera vista, resultó ser una réplica exacta (aunque adulterada) del legítimo ‘aiotools’. Es importante tener en cuenta que mientras que la tipología (el uso de nombres que se asemejan a los originales para engañar a los usuarios) es una metodología de ataque bastante común, la copia idéntica del código de estos es una práctica menos común que parece estar en creciente auge. Un pequeño esfuerzo extra que presenta el cambio a unas campañas de phishing más sofisticadas y difíciles de detectar.

Interfaz de usuario gráfica, Texto, AplicaciónDescripción generada automáticamente
Interfaz de usuario gráfica, Texto, AplicaciónDescripción generada automáticamente

El paquete benigno aiotools junto a la maliciosa aiotoolsbox

Buscando en los metadatos de los paquetes, los investigadores de Check Point Software han detectado que comparten el mismo autor, aprovechándose del hecho de que son de texto libre. De esta manera el atacante podría imitar fácilmente el campo de autor.

Publicidad

Aunque mirando en más detalle, todavía se puede identificar un mantenedor diferente. Según los detalles de aiotoolsbox, son contribuyentes de PyPI desde 2019. Aunque dado el hecho de que los únicos dos paquetes que tienen fueron publicados recientemente, es justo suponer que se trata de una cuenta vulnerada recientemente. Analizando el código de configuración de aiotoolsbox, se detecta un fragmento extraño que, como parte del proceso de instalación, descarga, extrae y ejecuta un zip, para luego eliminar su contenido y rastro.

El primer punto interesante de esta acción es el hecho de que el zip se está descargando de un servidor llamado ‘files.pythonhosted.org’, que aparentemente legítimo, se trata de una segunda capa de phishing que intenta ocultarse como el sitio oficial de alojamiento de paquetes PyPI. Por otra parte, además de la setup.py mencionada, el resto de los archivos presentes son iguales a los pertenecientes al original de aiotools, haciendo que el usuario obtenga todas las funcionalidades básicas que estaba buscando, ocultando así que ha instalado un paquete malicioso.

Con el aumento de la frecuencia de los ataques a la cadena de suministro, es esencial verificar el software que se utiliza, y especialmente aquellos desarrollados por terceros” explica Eusebio Nieva, director técnico en Check Point Software para España y Portugal. “Para combatir y prevenir estos ataques que pueden conducir a riesgos en la cadena de suministro, continuamos utilizando CloudGuard Spectral para monitorizar periódicamente estos repositorios. Nuestra misión es construir un proceso de desarrollo seguro”.

Actualidad

Apple lanza nuevo MacBook Air con chip M4 y color sky blue

La compañía presenta el MacBook Air con rendimiento mejorado gracias al chip M4, batería de hasta 18 horas y un atractivo nuevo color sky blue, todo a un precio inicial de $999.

Publicado

el

Apple MacBook Air

Apple anunció hoy el lanzamiento del renovado MacBook Air, que incorpora el potente chip M4 para ofrecer un rendimiento sobresaliente en tareas cotidianas y exigentes. El nuevo equipo destaca por su diseño delgado y liviano, acompañado de una batería que puede alcanzar hasta 18 horas de duración, permitiendo a los usuarios trabajar o disfrutar de contenido durante largos periodos sin recargar.

Entre las novedades, el MacBook Air presenta una nueva cámara de 12MP con Center Stage, que mejora la calidad en videollamadas y reuniones virtuales, y soporta hasta dos pantallas externas además de su pantalla Liquid Retina. La incorporación de 16GB de memoria unificada y las capacidades de macOS Sequoia con Apple Intelligence hacen de este dispositivo una herramienta versátil para estudiantes, profesionales y cualquier usuario que busque una combinación de rendimiento, portabilidad y diseño.

El equipo se ofrece en dos tamaños, 13 y 15 pulgadas, y luce un llamativo nuevo color sky blue, que se suma a la gama de opciones tradicionales como midnight, starlight y silver. Con un precio inicial de $999 – y $899 para el sector educativo – el nuevo MacBook Air se posiciona como una opción atractiva por su relación calidad-precio, sin comprometer el desempeño ni la estética.

El dispositivo ya está disponible para pre-pedido y se espera su llegada a partir del 12 de marzo.

Seguir leyendo

Actualidad

Apple lanza nuevo Mac Studio con M4 Max y M3 Ultra

El nuevo Mac Studio integra los chips M4 Max y M3 Ultra, Thunderbolt 5, hasta 512GB de memoria unificada y almacenamiento de hasta 16TB SSD en un diseño compacto para profesionales.

Publicado

el

Apple Mac Studio

Apple anunció hoy el lanzamiento del nuevo Mac Studio, el equipo más potente jamás fabricado por la compañía, que incorpora el chip M4 Max junto con el novedoso M3 Ultra. Este equipo está diseñado para ofrecer un rendimiento excepcional en tareas intensivas, facilitando procesos de edición, desarrollo y aplicaciones de inteligencia artificial en un formato compacto y silencioso.

El Mac Studio se presenta como la solución definitiva para profesionales, ya que integra un potente CPU y una avanzada arquitectura gráfica que permite ejecutar cargas de trabajo complejas de manera eficiente. El equipo ofrece hasta 16TB de almacenamiento SSD, lo que posibilita el manejo de grandes volúmenes de datos sin sacrificar velocidad. Además, cuenta con Thunderbolt 5, que proporciona velocidades de transferencia de hasta 120 Gb/s, lo que mejora notablemente la conexión con dispositivos externos y soluciones de expansión.

Por su parte, el chip M4 Max está optimizado para ofrecer un rendimiento sobresaliente en aplicaciones creativas, mientras que el M3 Ultra potencia el rendimiento general con una mayor cantidad de núcleos y capacidad de memoria unificada, que puede configurarse hasta 512GB. Estas innovaciones se combinan para entregar un equipo que no solo supera a sus predecesores, sino que también se posiciona como una herramienta esencial para profesionales que trabajan con grandes volúmenes de datos y aplicaciones de alta exigencia.

El nuevo Mac Studio ya está disponible para pre-pedido, con entregas programadas a partir del 12 de marzo. Con esta apuesta, Apple reafirma su compromiso de ofrecer soluciones tecnológicas de alta gama que combinan rendimiento, conectividad y eficiencia energética, respondiendo a las crecientes demandas de la comunidad profesional.

Seguir leyendo

Actualidad

Apple presenta el chip M3 Ultra con mejoras en rendimiento y conectividad

La compañía de Cupertino presenta su chip más potente, integrando innovaciones como Thunderbolt 5 y memoria unificada de hasta 512GB en el Mac Studio.

Publicado

el

Apple M3 Ultra

Apple anunció hoy el lanzamiento del M3 Ultra, el chip de mayor rendimiento jamás creado por la firma, que llevará el rendimiento del Apple silicon a niveles sin precedentes. Con una capacidad de hasta 2.6 veces más rápido que el anterior M1 Ultra, el nuevo procesador combina una CPU de 32 núcleos –distribuida entre 24 núcleos de alto rendimiento y ocho de alta eficiencia– con una GPU de hasta 80 núcleos, duplicando la potencia gráfica en comparación con sus predecesores.

El M3 Ultra incorpora la innovadora tecnología de empaquetado UltraFusion, que conecta dos dies M3 Max a través de más de 10,000 señales de alta velocidad, permitiendo tratar ambos como un único chip y alcanzando la eficiencia energética que distingue a Apple. Además, este procesador integra Thunderbolt 5, ofreciendo velocidades de transferencia de hasta 120 Gb/s, lo que supone más del doble de la capacidad de la versión anterior, y soporta más de medio terabyte de memoria unificada, superando las limitaciones de las estaciones de trabajo actuales.

La nueva propuesta de Apple está diseñada para satisfacer las demandas de usuarios que ejecutan aplicaciones intensivas en procesamiento y ancho de banda, tales como cargas de trabajo de inteligencia artificial, procesamiento de gráficos avanzados y edición de video de alta resolución. Con una arquitectura que permite manejar hasta 22 flujos de video 8K ProRes 422 y conectar hasta ocho monitores Pro Display XDR, el Mac Studio equipado con el M3 Ultra se posiciona como la solución definitiva para profesionales del sector.

Asimismo, el chip refuerza el compromiso medioambiental de la empresa al optimizar el consumo energético, contribuyendo a la meta de Apple 2030 de alcanzar la neutralidad de carbono en toda su cadena de producción. Con más de 184 mil millones de transistores y una integración sin precedentes de recursos tecnológicos, el M3 Ultra redefine el estándar en el mercado de los procesadores para computadoras personales.

Seguir leyendo

Más vistos