Navegación

Paquetes npm maliciosos eluden las defensas de los scripts de instalación durante la ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento de ejecución normal del paquete, en lugar de hacerlo en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar a la biblioteca legítima 'sorted-btree' y ya ha alcanzado los 2 millones de descargas semanales.

Es posible que la campaña también haya generado importantes beneficios para los atacantes, quienes, según Checkmarx, utilizan una billetera que contiene 109 ETH. No obstante, el informe no indica que dichos fondos provengan del robo de criptomonedas.

Últimas noticias

12 DE AGOSTO, 2026

Las versiones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2100 organizaciones.

En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtene...

Leer artículo
12 DE AGOSTO, 2026

Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos.

Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Fi...

Leer artículo
12 DE AGOSTO, 2026

La nueva vulnerabilidad de día cero 'ShieldBreak' de Microsoft Defender otorga privilegios de SYSTEM.

Un investigador de seguridad conocido como Nightmare Eclipse ha publicado una nueva vulnerabilidad de día cero para Microsoft Defender, denominada "ShieldB...

Leer artículo