Hackers explotan vulnerabilidad de Marimo para distribuir malware NKAbuse desde Hugging Face
Los hackers están aprovechando una vulnerabilidad crítica en el notebook reactivo de Python Marimo para distribuir una nueva variante del malware NKAbuse, alojada en Hugging Face Spaces. Los ataques que explotan la falla de ejecución remota de código (CVE-2026-39987) comenzaron la semana pasada, según datos de la empresa de seguridad en la nube Sysdig.
Sysdig detectó que la explotación de la vulnerabilidad para robar credenciales comenzó menos de 10 horas después de que se divulgaran los detalles técnicos. Posteriormente, el 12 de abril, se identificó una nueva campaña que abusa de la plataforma Hugging Face Spaces, diseñada para mostrar aplicaciones de IA.
El atacante creó un espacio malicioso llamado 'vsccode-modetx' (un typosquat de VS Code) que aloja un script dropper (install-linux.sh) y un binario de malware con el nombre 'kagent', que imita a una herramienta legítima de Kubernetes AI. Tras explotar la RCE de Marimo, el atacante ejecuta un comando curl para descargar el script desde Hugging Face y ejecutarlo, aprovechando que el endpoint HTTPS tiene buena reputación y no genera alertas.
El binario hace referencia al Protocolo de Cliente NKN, WebRTC/ICE/STUN para la travesía NAT, gestión de proxies y manejo estructurado de comandos, lo que coincide con la familia NKAbuse documentada inicialmente por Kaspersky en diciembre de 2023.
La nueva variante de NKAbuse funciona como un troyano de acceso remoto que puede ejecutar comandos de shell en el sistema infectado y enviar la salida al operador. Sysdig también observó otros ataques que explotan CVE-2026-39987, incluyendo un operador con base en Alemania que intentó 15 técnicas de reverse-shell en múltiples puertos, y otro de Hong Kong que utilizó credenciales robadas para atacar un servidor Redis.
Recomendaciones
Se recomienda encarecidamente actualizar a la versión 0.23.0 o superior de Marimo. Si no es posible, se debe bloquear el acceso externo al endpoint '/terminal/ws' mediante un cortafuegos, o bloquearlo por completo.




















Deja una respuesta