Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro ocultando código malicioso en el comportamiento de ejecución normal del paquete, en lugar de hacerlo en los scripts de instalación.
El paquete, detectado por investigadores de Checkmarx, intenta suplantar a la biblioteca legítima 'sorted-btree' y ya ha alcanzado los 2 millones de descargas semanales.
Es posible que la campaña también haya generado importantes beneficios para los atacantes, quienes, según Checkmarx, utilizan una billetera que contiene 109 ETH. No obstante, el informe no indica que dichos fondos provengan del robo de criptomonedas.
La verificación de edad se está convirtiendo en ley a nivel mundial. La cuestión ya no es si las plataformas verifican la edad, sino qué sucede con las imágenes...
Leer artículo →Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar el acceso no autorizado a sistemas internos heredados de Exact S...
Leer artículo →Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en s...
Leer artículo →