Navegación

Paquetes npm maliciosos eluden las defensas de los scripts de instalación durante la ejecución.

fuente: https://www.bleepingcomputer.com/news/security/malicious-npm-packages-evade-install-script-defenses-at-runtime/

Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento de ejecución normal del paquete, en lugar de hacerlo en los scripts de instalación.

El paquete, detectado por investigadores de Checkmarx, intenta suplantar a la biblioteca legítima 'sorted-btree' y ya ha alcanzado los 2 millones de descargas semanales.

Es posible que la campaña también haya generado importantes beneficios para los atacantes, quienes, según Checkmarx, utilizan una billetera que contiene 109 ETH. No obstante, el informe no indica que dichos fondos provengan del robo de criptomonedas.

Últimas noticias

16 DE SEPTIEMBRE, 2026

Vulnerabilidad de día cero en dispositivos Google Pixel explotada activamente en ataques

Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explo...

Leer artículo
16 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica de ScreenConnect está siendo explotada activamente en ataques.

Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad d...

Leer artículo
16 DE SEPTIEMBRE, 2026

Windows 11 puede dañar la BIOS de portátiles HP, Lenovo y Dell.

La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell, provocando fallos de instalación y arranque. Una actu...

Leer artículo