fuente: https://thehackernews.com/2026/07/two-compromised-joyfill-npm-packages.html
Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a la familia de malware DEV#POPPER.
La lista de paquetes afectados es la siguiente:
@joyfill/layouts@0.1.2-2773.beta.0
@joyfill/components@4.0.0-rc24-2773-beta.4
Según un análisis de Socket, los dos paquetes "contienen un implante de JavaScript que se ejecuta en tiempo de importación y resuelve el código cifrado mediante transacciones de Tron, Aptos y BNB Smart Chain".
A diferencia de otros paquetes maliciosos que se activan mediante un hook del ciclo de vida de npm, el implante, distribuido como parte de las bibliotecas de JavaScript, se ejecuta cuando Node.js carga el punto de entrada del paquete CommonJS.
Recientemente, un usuario informó en X que unos hackers habían comprometido su cuenta de Microsoft. Tras detectar la anomalía, Microsoft respondió bloqueando la...
Leer artículo →OpenAI finalmente ha lanzado su primer producto de hardware. Sin embargo, no se trata del sofisticado altavoz inteligente que muchos expertos habían anticipado....
Leer artículo →Si le pides a un agente de IA que resuma las reseñas de la página de un producto, una sola reseña manipulada puede hacer que haga clic en "Comprar ahora&qu...
Leer artículo →