Navegación

Paquetes npm maliciosos eluden las defensas de los scripts de instalación durante la ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento de ejecución normal del paquete, en lugar de hacerlo en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar a la biblioteca legítima 'sorted-btree' y ya ha alcanzado los 2 millones de descargas semanales.

Es posible que la campaña también haya generado importantes beneficios para los atacantes, quienes, según Checkmarx, utilizan una billetera que contiene 109 ETH. No obstante, el informe no indica que dichos fondos provengan del robo de criptomonedas.

Últimas noticias

17 DE SEPTIEMBRE, 2026

La actualización KB5124008 de Windows 11 rompe la relación de confianza del dominio para algunos usuarios.

Microsoft está investigando informes que indican que la actualización de seguridad KB5124008 de Windows 11 está afectando a las relaciones de confianza de domin...

Leer artículo
17 DE SEPTIEMBRE, 2026

CISA advierte sobre una vulnerabilidad crítica en ScreenConnect que está siendo explotada activamente en ataques.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada...

Leer artículo
17 DE SEPTIEMBRE, 2026

Cisco advierte sobre una nueva vulnerabilidad de día cero en ISE que permite eludir la autenticación (CVSS 10.0)

Cisco ha advertido sobre una nueva vulnerabilidad de seguridad de gravedad máxima que afecta a Identity Services Engine (ISE) y que está siendo explotada activa...

Leer artículo