Navegación

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.

La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.

Últimas noticias

19 DE AGOSTO, 2026

Los ataques de fuerza bruta contra contraseñas se multiplican por 155 a medida que los hackers explotan las vulnerabilidades en MFA.

Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es nove...

Leer artículo →
19 DE AGOSTO, 2026

Cómo Anthropic planea poner marca de agua al texto generado por IA de Claude.

Pronto será más fácil identificar el contenido generado por IA, incluso si no se trata de las típicas publicaciones del tipo "No es X, es Y" que se ve...

Leer artículo →
19 DE AGOSTO, 2026

La actualización de Windows Defender para una vulnerabilidad de día cero interrumpe los análisis de virus.

Microsoft Defender ha estado interrumpiendo los análisis rápidos, completos y sin conexión de virus tras la llegada de varias actualizaciones de Security Intell...

Leer artículo →