La campaña GlassWorm utiliza tokens robados de GitHub para inyectar malware en repositorios de Python

Una nueva campaña de malware llamada GlassWorm está aprovechando tokens robados de GitHub para insertar código malicioso en numerosos proyectos de Python.

3 min readCiberseguridad

La operación de malware GlassWorm actualmente está atacando repositorios de Python utilizando tokens robados de GitHub para introducir código malicioso en varios proyectos. Este ataque se enfoca en una amplia gama de aplicaciones de Python, incluidas aquellas construidas con Django, investigaciones de aprendizaje automático, paneles de Streamlit y paquetes disponibles en PyPI. Según StepSecurity, los atacantes están modificando archivos críticos como setup.py, main.py y app.py al agregar código ofuscado. Esto representa un riesgo significativo para los desarrolladores y usuarios que ejecutan estos archivos comprometidos, lo que podría llevar a graves violaciones de seguridad. La campaña resalta la importancia de asegurar los tokens de acceso y ser vigilante sobre la integridad de los repositorios de código. Se aconseja a los desarrolladores que supervisen de cerca sus proyectos y apliquen las mejores prácticas de gestión de tokens para mitigar los riesgos asociados con tales ataques.

Ciberseguridad