Navegación

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.

La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.

Últimas noticias

03 DE AGOSTO, 2026

Ejecutando Kimi K3 en C: Inferencia de IA local en 8 GB de RAM

El desarrollador FareedKhan se propuso recientemente ejecutar el formidable modelo Kimi K3 en hardware de consumo. Normalmente, ejecutar un modelo de esta magni...

Leer artículo →
03 DE AGOSTO, 2026

Thermo Fisher corrige un fallo que podría hacer que la manipulación de archivos de ADN sea prácticamente indetectable.

Thermo Fisher Scientific ha corregido una vulnerabilidad en ciertos programas de identificación humana de Applied Biosystems que podría permitir la modificación...

Leer artículo →
02 DE AGOSTO, 2026

Nestri es una plataforma de código abierto para implementar y transmitir juegos.

Nestri es una plataforma de código abierto para implementar y transmitir juegos o aplicaciones desde la nube, ya sea utilizando sus GPU o tu propio hardware. A...

Leer artículo →