Navegación

13 paquetes maliciosos de Packagist atacan iPhones sin parchear para robar las claves de acceso a billeteras de criptomonedas.

fuente: https://thehackernews.com/2026/09/13-malicious-packagist-packages-target.html

Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en sitios web vietnamitas de streaming de películas y cómics que instalan dichas bibliotecas e inician el despliegue de software espía dirigido a dispositivos iOS sin actualizar.

"El código inyectado ejecuta dos operaciones contra los visitantes de un sitio: una cadena de fraude publicitario móvil y redireccionamiento a sitios de apuestas, y, en iPhones, una cadena de exploits de WebKit al kernel que instala software espía", declaró Kush Pandya, investigador de seguridad de Socket.

Se estima que esta actividad forma parte de una campaña documentada por primera vez por la empresa de seguridad de aplicaciones en marzo de 2026, que utilizaba seis paquetes maliciosos de Packagist haciéndose pasar por temas de OphimCMS para redirigir a los visitantes, extraer URL, inyectar anuncios y servir, desde la infraestructura alojada en Funnull, una carga útil de segunda etapa para dirigir a las víctimas a sitios de apuestas y contenido para adultos.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el entorno aislado de ChatGPT permite a los atacantes robar datos de Gmail entre cuentas a través de un canal oculto.

Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...

Leer artículo
09 DE SEPTIEMBRE, 2026

BengalSEO contamina los resultados de búsqueda de Bing para propagar MayaBot y estafas de soporte técnico.

Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...

Leer artículo
09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo