Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento de ejecución normal del paquete, en lugar de hacerlo en los scripts de instalación.
El paquete, detectado por investigadores de Checkmarx, intenta suplantar a la biblioteca legítima 'sorted-btree' y ya ha alcanzado los 2 millones de descargas semanales.
Es posible que la campaña también haya generado importantes beneficios para los atacantes, quienes, según Checkmarx, utilizan una billetera que contiene 109 ETH. No obstante, el informe no indica que dichos fondos provengan del robo de criptomonedas.
Ya conoces el procedimiento. Tienes una idea sólida para un producto SaaS, pero antes de llegar a la parte interesante —el producto en sí— necesitas configurar...
Leer artículo →Aplicación de escritorio multiplataforma con interfaz gráfica para limpiar metadatos de imágenes
Leer artículo →Un centro de datos de Amazon se ha convertido en el más contaminante, con una emisión proyectada de hasta 33 millones de toneladas de CO2 debido al uso de gas....
Leer artículo →