Navegación

18 paquetes maliciosos de npm distribuyen RAT multiplataforma a usuarios de herramientas de Alibaba.

fuente: https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html

Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores de Alibaba con un troyano de acceso remoto (RAT) multiplataforma, como parte de un sofisticado ataque dirigido a la cadena de suministro de software en entornos de habla china.

Uno de los paquetes en cuestión es "lib-mtop", un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba bajo el ámbito "@ali". Aunque el paquete npm se publicó inicialmente en noviembre de 2023 sin funcionalidad, se subieron tres nuevas versiones (v1.0.1, v1.0.2 y v1.0.3) entre marzo y abril de este año.

Últimas noticias

08 DE AGOSTO, 2026

Los ataques de vishing UNC6671 tienen como objetivo los teléfonos personales para robar datos de SaaS.

Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de e...

Leer artículo
08 DE AGOSTO, 2026

Multa de 10.000 euros por 46 segundos de spam.

Una empresa fue multada con 10.000 euros tras grabarse una llamada de spam de 46 segundos, donde se detectaron infracciones como no revelar el origen de los dat...

Leer artículo
08 DE AGOSTO, 2026

Casi 800 paquetes maliciosos de npm distribuyen RAT multiplataforma y robo de información.

Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma...

Leer artículo