Navegación

14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.

fuente: https://thehackernews.com/2026/08/14-trojanized-npm-packages-drop-redc2.html

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streaks, pero que están diseñados para instalar sigilosamente un implante de Linux con inteligencia artificial (IA) denominado RedC2 4.0.

"Cuando el módulo se carga, localiza el binario incluido, lo marca como ejecutable y lo inicia como un proceso en segundo plano independiente", afirmó TrendAI, la división de ciberseguridad empresarial de Trend Micro, en un informe publicado el jueves. "No se necesita ninguna llamada a la función de instalación; una sola importación en cualquier parte del gráfico de dependencias, incluso una transitiva, es suficiente para ejecutar la carga útil".

Últimas noticias

03 DE SEPTIEMBRE, 2026

Un investigador publica una prueba de concepto de FalconFlank que muestra una escalada de privilegios en CrowdStrike Falcon.

El investigador de seguridad conocido como Chaotic Eclipse (también conocido como INFINITE NIGHTMARE, MSNightmare y Nightmare-Eclipse) ha descubierto una nueva...

Leer artículo
02 DE SEPTIEMBRE, 2026

Desmantelada la infraestructura de la red de bots Sality en una operación conjunta a nivel mundial.

Agencias policiales internacionales y socios privados han incautado la infraestructura del malware Sality en una acción conjunta para desmantelar la botnet de i...

Leer artículo
02 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude para portar una vulnerabilidad de ejecución remota de código con preautenticación de un modelo de PLC a otro.

Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin a...

Leer artículo