Navegación

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.

La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.

Últimas noticias

28 DE JULIO, 2026

Dysphoria IoT Botnet agrega blockchain C2 y relés de víctimas después de la interrupción de JackSkid

Dysphoria, una línea de botnets de Internet de las Cosas (IoT) rastreada por CNCERT y XLab, ha adoptado servicios de nombre basados en blockchain y retransmisio...

Leer artículo →
28 DE JULIO, 2026

El CEO de OpenAI, Sam Altman, afirma que AI ha alcanzado la singularidad, donde los sistemas mejoran por sí mismos.

El CEO de OpenAI, Sam Altman, ha declarado que la inteligencia artificial ha entrado en la singularidad largamente teorizada, una etapa fundamental en la que lo...

Leer artículo →
28 DE JULIO, 2026

NVIDIA crea una alianza de IA abierta y segura con 37 miembros y un marco de trabajo de código abierto (NOOA).

NVIDIA y otras 36 organizaciones han formado la Alianza Abierta para la Seguridad en la IA (Open Secure AI Alliance) para desarrollar y compartir tecnologías, t...

Leer artículo →