Navegación

El gusano ChainDrop npm ataca a más de 400 paquetes a través de la cadena de bloques C2.

fuente: https://securityonline.info/chaindrop-npm-worm-supply-chain/

Un gusano npm autopropagante llamado ChainDrop ha infectado más de 400 paquetes que se descargan cientos de millones de veces cada semana. Roba credenciales de la nube, secretos de CI y claves SSH, y luego se propaga republicando los paquetes infectados. Las direcciones C2 se resuelven mediante un contrato inteligente de Ethereum, lo que permite al operador rotar la infraestructura con una sola transacción de blockchain.

Últimas noticias

13 DE JULIO, 2026

GigaWiper no era solo una historia sobre limpiaparabrisas.

Binary Defense rastreó el mismo conjunto de cuatro archivos maliciosos que BLUERABBIT y encontró los mismos servidores de comando. Además, citó al Grupo de Inte...

Leer artículo
13 DE JULIO, 2026

KittySploit: plataforma de pruebas de penetración de última generación con inteligencia artificial y más de 1150 módulos.

KittySploit es un nuevo marco de trabajo de código abierto para pruebas de penetración que combina código Python y Zig con agentes de IA autónomos, e incluye má...

Leer artículo
12 DE JULIO, 2026

FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy.

FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy, combinando la ejecución de PHP con la compatibilidad automática...

Leer artículo