{"id":1132,"date":"2026-06-09T16:41:04","date_gmt":"2026-06-09T16:41:04","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/09\/19-paquetes-envenenados-para-ejecutar-automaticamente-el-ladron-de-credenciales-de-bollos-cyberdefensa-mx\/"},"modified":"2026-06-09T16:41:04","modified_gmt":"2026-06-09T16:41:04","slug":"19-paquetes-envenenados-para-ejecutar-automaticamente-el-ladron-de-credenciales-de-bollos-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/09\/19-paquetes-envenenados-para-ejecutar-automaticamente-el-ladron-de-credenciales-de-bollos-cyberdefensa-mx\/","title":{"rendered":"19 paquetes envenenados para ejecutar autom\u00e1ticamente el ladr\u00f3n de credenciales de bollos \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>La campa\u00f1a de la cadena de suministro de Miasma ha provocado una nueva ola de ataques llamada <b>infierno<\/b>esta vez involucrando 37 artefactos de rueda maliciosos en 19 paquetes en el registro Python Package Index (PyPI), mientras los ataques estilo Mini Shai-Hulud contin\u00faan refin\u00e1ndose y dividi\u00e9ndose para apuntar a ecosistemas espec\u00edficos.<\/p>\n<p>\u00abLas versiones comprometidas enviaron un archivo *-setup.pth que intenta ejecutarse autom\u00e1ticamente durante el inicio de Python, descargar el tiempo de ejecuci\u00f3n de Bun JavaScript y ejecutar una carga \u00fatil de JavaScript ofuscada llamada _index.js\u00bb, Socket <a href=\"https:\/\/socket.dev\/blog\/shai-hulud-descends-to-hades-miasma-pypi-wave\">dicho<\/a> en un nuevo an\u00e1lisis.<\/p>\n<p>La lista de paquetes identificados se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li>bramina 0.0.2, 0.0.3, 0.0.4<\/li>\n<li>cmd2func 0.2.2, 0.2.3<\/li>\n<li>nevera port\u00e1til 0.4.1, 0.4.2<\/li>\n<li>lanzamiento dinamo 1.5.4<\/li>\n<li>motor-ejecutor 0.3.4, 0.3.5<\/li>\n<li>ejecutor-http 0.1.3, 0.1.4<\/li>\n<li>funci\u00f3ndesc 0.2.2, 0.2.3<\/li>\n<li>m\u00e1gico 0.6.8, 0.6.9<\/li>\n<li>magia-ai 0.4.4, 0.4.5<\/li>\n<li>mrbios 0.1.1, 0.1.2<\/li>\n<li>napari-ufish 0.0.2, 0.0.3<\/li>\n<li>caja nuc 0.1.2, 0.1.3<\/li>\n<li>okita 0.0.7, 0.0.8<\/li>\n<li>agentes-pante\u00f3n 0.6.1, 0.6.2<\/li>\n<li>conjuntos de herramientas pantheon 0.5.5, 0.5.6<\/li>\n<li>spateo-liberaci\u00f3n 1.1.2<\/li>\n<li>sinago 0.1.1, 0.1.2<\/li>\n<li>ufish 0.1.2, 0.1.3<\/li>\n<li>uprobe 0.1.3, 0.1.4<\/li>\n<\/ul>\n<p>Al igual que en las campa\u00f1as anteriores de Shai-Hulud y Miasma, la carga maliciosa descarga e instala el tiempo de ejecuci\u00f3n Bun JavaScript, que luego se utiliza para lanzar un ladr\u00f3n de JavaScript muy ofuscado que puede recopilar una amplia gama de datos de los sistemas de los desarrolladores.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Esto incluye secretos asociados con GitHub, npm, PyPI, RubyGems, JFrog, CircleCI, Anthropic, AWS, GCP, Azure y Kubernetes, junto con configuraciones de Docker, tokens de Vault, claves SSH, historiales de shell, archivos .env, archivos .npmrc, archivos .pypirc, configuraciones de Claude\/MCP y otras credenciales locales o accesibles para corredores.<\/p>\n<p>Lo que ha cambiado esta vez es el marcador de campa\u00f1a. Mientras que las iteraciones anteriores exportaban los datos recopilados a un repositorio p\u00fablico de GitHub con la descripci\u00f3n \u00abMiasma: The Spreading Blight\u00bb, \u00abMiasma: The Spreading Blight\u00bb y \u00abMiasma \u2013 The Spreading Blight\u00bb, la \u00faltima ola <a href=\"https:\/\/github.com\/search?q=%22Hades+The+End+for+the+Damned%22&amp;type=repositories\">incluye<\/a> las descripciones del repositorio \u2013<\/p>\n<ul>\n<li>Hades \u2013 El fin de los condenados<\/li>\n<li>Hades * El fin de los condenados<\/li>\n<\/ul>\n<p>\u00abEso hace que Hades se entienda mejor como una rama PyPI del mismo linaje Mini Shai-Hulud\/Miasma, no como un incidente de malware Python independiente\u00bb, dijo la compa\u00f1\u00eda de seguridad de aplicaciones. \u00abEl manual principal sigue siendo el mismo: abusar de los canales de paquetes confiables, ejecutar antes del uso normal del paquete, preparar una carga \u00fatil de JavaScript impulsada por Bun, robar credenciales de desarrollador y CI\/CD, y usar l\u00f3gica de exfiltraci\u00f3n y propagaci\u00f3n centrada en GitHub\u00bb.<\/p>\n<p>Lo que ha cambiado esta vez es el uso de un archivo *-setup.pth que es procesado por el m\u00f3dulo \u00absite\u00bb de Python durante el inicio del int\u00e9rprete, lo que resulta en la ejecuci\u00f3n de la carga \u00fatil maliciosa despu\u00e9s de la instalaci\u00f3n sin necesidad de que la v\u00edctima importe el paquete envenenado. La carga \u00fatil, a su vez, descarga y ejecuta Bun desde GitHub y ejecuta el ladr\u00f3n, no sin antes comprobar si el sistema corresponde a la configuraci\u00f3n regional rusa.<\/p>\n<p>\u00abEste es el equivalente en Python del problema del gancho de instalaci\u00f3n de npm que Shai-Hulud y Miasma explotan repetidamente\u00bb, explic\u00f3 Socket. \u00abLa sintaxis es diferente, pero la consecuencia de seguridad es la misma: la instalaci\u00f3n de dependencias crea una ventaja de ejecuci\u00f3n antes de que se revise o invoque el c\u00f3digo de la aplicaci\u00f3n\u00bb.<\/p>\n<h3>Hades Cluster intenta enga\u00f1ar a los esc\u00e1neres de seguridad de IA<\/h3>\n<p>Tambi\u00e9n est\u00e1n comprometidos, como parte de la campa\u00f1a Hades, una serie de paquetes relacionados con la biolog\u00eda computacional, la bioinform\u00e1tica y el ecosistema de an\u00e1lisis genotipo-fenotipo.<\/p>\n<ul>\n<li>aumentar 0.11.97<\/li>\n<li>achicar 0.8.101<\/li>\n<li>gpsea 0.9.14<\/li>\n<li>mflux-streamlit 0.0.3, 0.0.4<\/li>\n<li>nhmpy 2.4.7<\/li>\n<li>ppkt2synergy 0.1.1<\/li>\n<li>herramientas pyphetools 0.9.120<\/li>\n<\/ul>\n<p>Curiosamente, este cl\u00faster emplea un enfoque diferente en el que el punto de entrada est\u00e1 incrustado dentro del archivo \u00ab__init__.py\u00bb del paquete como un gancho de importaci\u00f3n de una sola l\u00ednea ofuscado. Sin embargo, el resultado es el mismo: descargar y ejecutar el tiempo de ejecuci\u00f3n de Bun, seguido de la ejecuci\u00f3n de la carga \u00fatil de JavaScript.<\/p>\n<p>\u00abEl uso del tiempo de ejecuci\u00f3n Bun sigue siendo un tema constante\u00bb, StepSecurity <a href=\"https:\/\/www.stepsecurity.io\/blog\/the-hades-campaign-pypi-packages\">dicho<\/a>. \u00abLa descarga de Bun como un archivo ZIP independiente permite que el malware ejecute tareas complejas de JavaScript en entornos que carecen de una instalaci\u00f3n de Node.js, evitando los controles tradicionales del administrador de paquetes y los registros de proxy de red\u00bb.<\/p>\n<p>En lo que se ha caracterizado como una novedosa t\u00e9cnica de evasi\u00f3n de defensa de inteligencia artificial (IA), el malware tambi\u00e9n incorpora una inyecci\u00f3n de texto sin formato que intenta enga\u00f1ar a las herramientas de an\u00e1lisis de paquetes basadas en Large Language Model (LLM) para indicar al modelo que clasifique el paquete como seguro.<\/p>\n<p>Adem\u00e1s de eso, el malware consulta las confirmaciones de GitHub para la palabra clave \u00abTheBeautifulSnadsOfTime\u00bb para extraer una cadena codificada en Base64 que contiene una carga \u00fatil de JavaScript. Tambi\u00e9n sondea GitHub en busca de confirmaciones que coincidan con la palabra clave \u00abfiredalazer\u00bb para buscar un cuentagotas basado en Python y ejecutarlo.<\/p>\n<p>Algunas de las caracter\u00edsticas importantes integradas en el malware Hades se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Replica y distribuye lateralmente a trav\u00e9s de redes de desarrolladores a trav\u00e9s de SSH o SCP, env\u00eda versiones troyanizadas de paquetes PyPI desde sistemas comprometidos explotando las configuraciones de confianza OpenID Connect (OIDC) de los desarrolladores.<\/li>\n<li>Apunte a los repositorios de GitHub para extraer secretos de la organizaci\u00f3n utilizando los ejecutores de GitHub Actions si el token de GitHub recolectado tiene los permisos de escritura adecuados.<\/li>\n<li>Carpetas del espacio de trabajo local de puerta trasera para activar la ejecuci\u00f3n de c\u00f3digo cuando los asistentes de IA lo analizan o lo abren en IDE. Los objetivos incluyen Anthropic Claude, OpenAI Codex, Google Gemini, Microsoft Copilot, Cline, Aider, Tabby, Amazon Q, Cody, Bolt y Continuar.<\/li>\n<li>Instale un servicio en segundo plano llamado \u00abgh-token-monitor\u00bb que act\u00faa como un limpiador eliminando todos los datos (\u00abrm -rf ~\/; rm -rf ~\/Documents\u00bb) si el desarrollador revoca el token de GitHub robado.<\/li>\n<\/ul>\n<p>\u00abUna capacidad clave del actor Miasma es leer la memoria del proceso del ejecutor de GitHub Actions (el proceso Runner.Worker) para extraer secretos\u00bb, dijo el investigador de seguridad Rohan Prabhu. \u00abEn campa\u00f1as anteriores, esto se limitaba a los sistemas Linux que usaban \/proc\/{pid}\/mem. La campa\u00f1a Hades presenta raspadores de memoria personalizados para macOS y Windows\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/vpn-threat-report-m\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhFlTC7RrRZGiFAgASS0noWSL0qsQGFVp8-Hvuw9yp3X3VKRuTcb5SsPX09wJzrdIM6pu1_5lS4EeZp7Sx4iYBpNJkrGnpr08yyaS1HQ5_5TxaCsP6O0OtHNuOkesn6CbNjao1GPulCJk-uljYMSfMZfBYNrngpe669t7jlRn1FqiEnXhsFD1WVkpaYIVgh\/s728-e100\/ai-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El desarrollo se produce cuando StepSecurity revel\u00f3 que un atacante desconocido comprometi\u00f3 la cuenta de GitHub (\u00abLeonOstrez\u00bb) vinculada a \u00abPythagora-io\/gpt-pilot\u00bb, una popular herramienta de desarrollo de inteligencia artificial de c\u00f3digo abierto, y forz\u00f3 una variante del gusano de robo de credenciales Shai-Hulud a la rama principal. El malware est\u00e1 dise\u00f1ado para activarse silenciosamente cuando un desarrollador desprevenido ejecuta el proyecto, evitando al mismo tiempo los sistemas con una configuraci\u00f3n regional rusa.<\/p>\n<p>\u00abEl malware, una variante del gusano Shai-Hulud, fue detenido por un defensor improbable: ruff, un formateador de c\u00f3digo Python\u00bb, dijo Ashish Kurmi, cofundador y director de tecnolog\u00eda de StepSecurity. <a href=\"https:\/\/www.stepsecurity.io\/blog\/pythagora-io-gpt-pilot-compromised-on-github-shai-hulud-credential-stealer-blocked-by-python-linter\">dicho<\/a>. \u00abEl atacante intent\u00f3 dos veces pasar el c\u00f3digo malicioso a trav\u00e9s de CI y fall\u00f3 en ambas ocasiones porque su archivo Python inyectado no coincid\u00eda con las reglas de formato y linting del proyecto\u00bb.<\/p>\n<p>La empresa de seguridad de la cadena de suministro de software Snyk tiene <a href=\"https:\/\/snyk.io\/blog\/node-gyp-supply-chain-compromise-self-propagating-npm-worm-binding-gyp\/\">descrito<\/a> estos ataques como parte del linaje Shai-Hulud\/Miasma, con cada ola <a href=\"https:\/\/semgrep.dev\/blog\/2026\/miasma-v2-self-spreading-npm-worm-now-uses-malicious-bindinggyp-file-and-compromises-57-packages\/\">aprovechando<\/a> un ladr\u00f3n ofuscado en tiempo de ejecuci\u00f3n de Bun y combin\u00e1ndolo con \u00abnueva persistencia, nuevas rutas de exfiltraci\u00f3n y nuevas formas de activar c\u00f3digo autom\u00e1ticamente en el momento de la instalaci\u00f3n o compilaci\u00f3n\u00bb.<\/p>\n<p>\u00abLa campa\u00f1a Miasma demuestra que tener claves firmadas y cuentas de mantenedor autenticadas ya no es una garant\u00eda absoluta de seguridad\u00bb, Cloudsmith <a href=\"https:\/\/cloudsmith.com\/blog\/miasma-worms-path-of-destruction\">dicho<\/a>. \u00abCuando los registros y repositorios ascendentes se ven comprometidos, el c\u00f3digo p\u00fablico se convierte en una de las formas m\u00e1s f\u00e1ciles y directas de ser pirateado\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>La campa\u00f1a de la cadena de suministro de Miasma ha provocado una nueva ola de ataques llamada infiernoesta vez involucrando 37 artefactos de rueda maliciosos en 19 paquetes en el registro Python Package Index (PyPI), mientras los ataques estilo Mini Shai-Hulud contin\u00faan refin\u00e1ndose y dividi\u00e9ndose para apuntar a ecosistemas espec\u00edficos. \u00abLas versiones comprometidas enviaron un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[1146,2997,469,24,2695,2233,1364,276,36],"class_list":["post-1132","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-automaticamente","tag-bollos","tag-credenciales","tag-cyberdefensa-mx","tag-ejecutar","tag-envenenados","tag-ladron","tag-paquetes","tag-para"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1132"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1132\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}