fuente: https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html
Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores de Alibaba con un troyano de acceso remoto (RAT) multiplataforma, como parte de un sofisticado ataque dirigido a la cadena de suministro de software en entornos de habla china.
Uno de los paquetes en cuestión es "lib-mtop", un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba bajo el ámbito "@ali". Aunque el paquete npm se publicó inicialmente en noviembre de 2023 sin funcionalidad, se subieron tres nuevas versiones (v1.0.1, v1.0.2 y v1.0.3) entre marzo y abril de este año.
OpenAI anunció el martes el bloqueo de varias cuentas rusas de ChatGPT que utilizaban VPN para eludir las restricciones de acceso y llevar a cabo una operación...
Leer artículo →Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso...
Leer artículo →Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitan...
Leer artículo →