Navegación

18 paquetes maliciosos de npm distribuyen RAT multiplataforma a usuarios de herramientas de Alibaba.

fuente: https://thehackernews.com/2026/08/18-malicious-npm-packages-deliver-cross.html

Investigadores de ciberseguridad han descubierto un nuevo conjunto de paquetes npm maliciosos que atacan a los usuarios de las herramientas para desarrolladores de Alibaba con un troyano de acceso remoto (RAT) multiplataforma, como parte de un sofisticado ataque dirigido a la cadena de suministro de software en entornos de habla china.

Uno de los paquetes en cuestión es "lib-mtop", un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba bajo el ámbito "@ali". Aunque el paquete npm se publicó inicialmente en noviembre de 2023 sin funcionalidad, se subieron tres nuevas versiones (v1.0.1, v1.0.2 y v1.0.3) entre marzo y abril de este año.

Últimas noticias

15 DE JULIO, 2026

La compañía afirma que dos dispositivos SonicWall SMA 1000 vulnerables a ataques de día cero están siendo objeto de ataques activos.

Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....

Leer artículo
15 DE JULIO, 2026

LabubaRAT se hace pasar por software de NVIDIA en Windows.

Este troyano de acceso remoto (RAT) basado en Rust analiza 12 productos de seguridad y puede ejecutar comandos, mover archivos, capturar capturas de pantalla y...

Leer artículo
15 DE JULIO, 2026

ACTUALIZACIÓN: El dominio de Telegram t.me ha sido restaurado.

El dominio principal de enlaces cortos de Telegram, t.me, vuelve a funcionar tras haber estado en estado "serverHold" a nivel de registro esta mañana....

Leer artículo