Los paquetes Faux ChatGPT y Claude API entregan JarkaStealer
Dos paquetes de Python que supuestamente se integran con chatbots populares en realidad ofrecen un ladrón de información a potencialmente miles de víctimas.
Publicar paquetes de código abierto con malware oculto en su interior es una forma popular de infectar a los desarrolladores de aplicacionesy las organizaciones para las que trabajan o sirven como clientes. En este caso más reciente, los objetivos eran ingenieros que querían aprovechar al máximo las plataformas ChatGPT de OpenAI y GenAI (Inteligencia artificial generativa) de Claude de Anthropic. Los paquetes, que pretenden proporcionar acceso a la funcionalidad del chatbot a través de una interfaz de programación de aplicaciones (API), en realidad entregar un ladrón de información llamado «JarkaStealer».
«La IA es muy popular, pero muchos de estos servicios también requieren pago», señala George Apotopoulos, ingeniero fundador de Endor Labs. Como resultado, hay esfuerzos en círculos maliciosos para atraer a la gente al acceso gratuito, «y la gente que no conoce nada mejor caerá en la trampa».
Dos paquetes maliciosos de Python “GenAI”
El año pasado, por estas fechas, alguien creó un perfil con el nombre de usuario «Xeroline». el índice de paquetes de Python (PyPI)el repositorio oficial de terceros para paquetes de Python de código abierto. Tres días después, la persona publicó dos paquetes personalizados en el sitio. El primero, «gptplus», está destinado a proporcionar acceso API al modelo de aprendizaje de idiomas (LLM) GPT-4 Turbo de OpenAI. El segundo, «claudeai-eng», ofrecía lo mismo para Claude, el popular competidor de ChatGPT.
Ninguno de los paquetes cumple lo que promete, pero cada uno ofrece a los usuarios un reemplazo a medias: un mecanismo para interactuar con la versión de demostración gratuita de ChatGPT. Como dice Apotopoulos: “A primera vista, este ataque no es inusual, pero lo que lo hace interesante es que cuando lo descargas e intentas usarlo, de alguna manera parece que funciona. Hicieron un esfuerzo adicional para que pareciera legítimo”.
Mientras tanto, bajo el capó, los programas almacenarían un archivo Java (JAR) que contiene JarkaStealer.
JarkaStealer es un ladrón de información recientemente documentado que se vende en la web oscura de habla rusa por solo $20 (hay varias modificaciones disponibles por $3 a $10 cada una), aunque su código fuente también está disponible gratuitamente en GitHub. Puede realizar todas las tareas básicas de ladrón que uno podría esperar: robar datos del sistema de destino y de los navegadores que se ejecutan en él, tomar capturas de pantalla y obtener tokens de sesión de varias aplicaciones populares como Telegram, Discord y Steam. Su eficacia en estas tareas es controvertida.
El año bajo el sol de Gptplus y Claudeai-eng
Los dos paquetes lograron sobrevivir en PyPI durante un año hasta que los investigadores de Kaspersky los descubrieron e informaron recientemente. los moderadores de la plataforma. Desde entonces se han desconectado, pero mientras tanto se han descargado más de 1.700 veces cada uno, en sistemas Windows y Linux en más de 30 países, más comúnmente en los Estados Unidos.
Sin embargo, estas estadísticas de descarga pueden ser un poco engañosas, ya que los datos del sitio de análisis de PyPI «ClickPy» muestran que ambos, en particular gptplus – vio una gran caída en las descargas después del primer día, lo que sugiere que Xeroline pudo haber aumentado artificialmente su popularidad (Claudeai-engHay que reconocer que registró un crecimiento constante en febrero y marzo.
“Una de las cosas que [security professionals] Se recomienda comprobar si el paquete es popular (si otras personas lo están utilizando) antes de descargarlo. «Por lo tanto, tiene sentido que los atacantes inflen este número con algunos trucos para que parezca real», dice Apotopoulos.
Y añade: “Por supuesto, a la mayoría de la gente corriente ni siquiera le importa. Simplemente intentarán instalarlo”.
Nos llegó este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/application-security/faux-chatgpt-claude-api-packages-jarkastealer