Navegación

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.

La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.

Últimas noticias

19 DE AGOSTO, 2026

GeForce NOW ahora es totalmente compatible con Firefox y ofrece transmisión a 1440p y 120 fps.

NVIDIA ha anunciado que su servicio de streaming de juegos en la nube, GeForce NOW, ahora es totalmente compatible con la versión de Windows de Mozilla Firefox....

Leer artículo →
19 DE AGOSTO, 2026

Oracle lanza 943 parches de seguridad, incluyendo una vulnerabilidad crítica de toma de control total de WebLogic.

Oracle ha publicado 943 nuevos parches de seguridad en su Actualización Crítica de Seguridad de agosto de 2026, que corrigen vulnerabilidades en toda su cartera...

Leer artículo →
19 DE AGOSTO, 2026

Windows 11 24H2 Home y Pro dejarán de recibir soporte en 2 meses.

Microsoft ha recordado a sus clientes que los sistemas con las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones en dos meses. «El 13 d...

Leer artículo →