Paquetes populares de npm comprometidos en campaña de malware
Varios paquetes populares de npm con millones de descargas semanales han sido secuestrados para distribuir malware, y muchos programas antivirus aún no detectan correctamente el DLL malicioso.
Última actualización
Recientemente, varios paquetes populares de npm han sido comprometidos como parte de una campaña de malware. Un mantenedor de paquetes de npm fue víctima de un ataque de phishing, lo que permitió a los atacantes acceder a los paquetes y actualizarlos para incluir un DLL malicioso. Sorprendentemente, muchos programas antivirus aún no han logrado detectar este archivo malicioso de manera efectiva.
Entre los paquetes afectados se encuentran aquellos con millones de descargas semanales, como eslint-config-prettier, eslint-plugin-prettier, synckit, @pkgr/core y napi-postinstall. Estos paquetes fueron utilizados como punto de partida para la distribución de malware después de que el mantenedor, JounQin, cayera en un ataque de phishing. La vulnerabilidad en estos paquetes pone en riesgo a una gran cantidad de usuarios de npm.
Los expertos en ciberseguridad están advirtiendo sobre la necesidad de tomar medidas más estrictas para prevenir tales ataques, que pueden tener consecuencias graves para la seguridad de los desarrolladores y usuarios de software.
Podría gustar
- Apple lanza las versiones candidatas para visionOS 2.6, tvOS 18.6 y watchOS 11.6
- La ex-CEO de Instacart, Fidji Simo, liderará una parte importante de OpenAI
- Qualcomm Presenta los Chips Snapdragon X Elite de Próxima Generación, Enfatizando la Innovación Continua para Laptops
- YouTube utilizará IA para identificar y restringir cuentas de menores
- La Escuela de Minas de Colorado presenta simulador de superficie lunar para probar maquinaria espacial
- Noruega declara 'misión cumplida' en su meta del 100% de autos eléctricos y anuncia revisión de incentivos
- Brex Entrará en el Mercado Europeo a Través de Asociaciones Estratégicas
- Google Verificará a los Desarrolladores que Instalan Aplicaciones en Android Fuera de la Play Store