Navegación

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

fuente: https://thehackernews.com/2026/07/two-compromised-joyfill-npm-packages.html

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a la familia de malware DEV#POPPER.

La lista de paquetes afectados es la siguiente:

@joyfill/layouts@0.1.2-2773.beta.0

@joyfill/components@4.0.0-rc24-2773-beta.4

Según un análisis de Socket, los dos paquetes "contienen un implante de JavaScript que se ejecuta en tiempo de importación y resuelve el código cifrado mediante transacciones de Tron, Aptos y BNB Smart Chain".

A diferencia de otros paquetes maliciosos que se activan mediante un hook del ciclo de vida de npm, el implante, distribuido como parte de las bibliotecas de JavaScript, se ejecuta cuando Node.js carga el punto de entrada del paquete CommonJS.

Últimas noticias

14 DE JULIO, 2026

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...

Leer artículo
14 DE JULIO, 2026

Las mejoras en el cuadro de búsqueda de Windows llegan a Windows 11.

Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...

Leer artículo
14 DE JULIO, 2026

SAP advierte de fallos críticos en NetWeaver y Commerce Cloud.

SAP ha corregido 16 vulnerabilidades en varios productos como parte de sus actualizaciones de seguridad de julio de 2026, incluyendo tres fallos críticos en Net...

Leer artículo