Navegación

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.

La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.

Últimas noticias

21 DE AGOSTO, 2026

Un malware en la unidad principal de Android recluta vehículos para una botnet.

Investigadores de Kaspersky descubrieron una campaña que distribuye malware a través de las unidades principales de Android en los sistemas de infoentretenimien...

Leer artículo
21 DE AGOSTO, 2026

Los hackers se aprovechan de los banners de los servidores FTP para distribuir nuevo malware para Windows.

Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E...

Leer artículo
21 DE AGOSTO, 2026

ThreatsDay: RCE de Gogs 10.0, flujo de trabajo n8n para RCE, recompensa de 10 millones de dólares, exploit de IA GLM-5.3 y más.

Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite. Los controladores firmados se utilizan para vu...

Leer artículo