El servicio ha sufrido una interrupción temporal, ya resuelta. Gracias por tu paciencia.

📰 Noticia

Robo de información vía paquetes npm y Go secuestrados

29 Jun 2026 · vía The Hacker News

Investigadores de ciberseguridad han identificado dos paquetes de npm y un conjunto de paquetes de Go que han sido comprometidos. Estos paquetes maliciosos tienen como objetivo desplegar un ladrón de información (infostealer) basado en Python en sistemas afectados.

La amenaza se dirige a hosts que ejecutan Windows, Linux y macOS. Según los hallazgos, este tipo de ataque parece evitar las rutas de ejecución más comunes dentro de npm, posiblemente para sortear las medidas de seguridad implementadas en versiones recientes de npm, como la v12. Esta táctica podría estar diseñada para mantener la compatibilidad con las nuevas protecciones de seguridad de la plataforma.

El método de distribución a través de paquetes de software legítimos, pero secuestrados, representa un riesgo significativo para los desarrolladores y las organizaciones que dependen de estos ecosistemas para sus proyectos. La explotación de las funcionalidades de VS Code Tasks para la ejecución del malware subraya la sofisticación creciente de las amenazas en el ámbito del desarrollo de software.


Fuente original: The Hacker News

#Npm #Go #Ciberseguridad #Malware #Infostealer

← Volver a la portada