Navegación

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento normal de ejecución del paquete, en lugar de en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar la biblioteca legítima 'sorted-btree' y ya ha acumulado 2 millones de descargas semanales.

La campaña también podría haber generado importantes ganancias para los atacantes, quienes, según Checkmarx, utilizan una billetera con 109 ETH. Sin embargo, el informe no indica que esos fondos provengan del robo de criptomonedas.

Últimas noticias

10 DE JULIO, 2026

El investigador «Chaotic Eclipse» afirma que el parche de RoguePlanet Defender podría filtrar datos y agotar el espacio en disco.

Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...

Leer artículo
10 DE JULIO, 2026

ALERTA: Se supone que una VPN oculta tu tráfico.

Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...

Leer artículo
09 DE JULIO, 2026

Sitio falso de Jelpit roba pagos de administración.

Un anuncio publicitario que aparece al buscar “jelpit” en Google está dirigiendo a usuarios colombianos hacia sitios web que imitan la plataforma de pago de adm...

Leer artículo