fuente: https://thehackernews.com/2026/09/13-malicious-packagist-packages-target.html
Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en sitios web vietnamitas de streaming de películas y cómics que instalan dichas bibliotecas e inician el despliegue de software espía dirigido a dispositivos iOS sin actualizar.
"El código inyectado ejecuta dos operaciones contra los visitantes de un sitio: una cadena de fraude publicitario móvil y redireccionamiento a sitios de apuestas, y, en iPhones, una cadena de exploits de WebKit al kernel que instala software espía", declaró Kush Pandya, investigador de seguridad de Socket.
Se estima que esta actividad forma parte de una campaña documentada por primera vez por la empresa de seguridad de aplicaciones en marzo de 2026, que utilizaba seis paquetes maliciosos de Packagist haciéndose pasar por temas de OphimCMS para redirigir a los visitantes, extraer URL, inyectar anuncios y servir, desde la infraestructura alojada en Funnull, una carga útil de segunda etapa para dirigir a las víctimas a sitios de apuestas y contenido para adultos.
El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...
Leer artículo →Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...
Leer artículo →Según informes, el modelo GLM-5.2 de Zhipu AI, de código abierto, ofrece un rendimiento comparable al del modelo restringido Claude Mythos de Anthropic en tarea...
Leer artículo →