fuente: https://thehackernews.com/2026/09/13-malicious-packagist-packages-target.html
Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en sitios web vietnamitas de streaming de películas y cómics que instalan dichas bibliotecas e inician el despliegue de software espía dirigido a dispositivos iOS sin actualizar.
"El código inyectado ejecuta dos operaciones contra los visitantes de un sitio: una cadena de fraude publicitario móvil y redireccionamiento a sitios de apuestas, y, en iPhones, una cadena de exploits de WebKit al kernel que instala software espía", declaró Kush Pandya, investigador de seguridad de Socket.
Se estima que esta actividad forma parte de una campaña documentada por primera vez por la empresa de seguridad de aplicaciones en marzo de 2026, que utilizaba seis paquetes maliciosos de Packagist haciéndose pasar por temas de OphimCMS para redirigir a los visitantes, extraer URL, inyectar anuncios y servir, desde la infraestructura alojada en Funnull, una carga útil de segunda etapa para dirigir a las víctimas a sitios de apuestas y contenido para adultos.
Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...
Leer artículo →Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...
Leer artículo →Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...
Leer artículo →