Explicación de los ataques de slopsquatting: cómo las alucinaciones provocadas por los paquetes de IA se convierten en malware real. Descubra su evolución y las medidas prácticas de prevención.
El programa espía npm forge-jsxy → pinokio-redis roba monederos y credenciales de criptomonedas. Incluye indicadores de compromiso (IOC), cronología y guía para defensores.
GhostTracker cambió de nombre 74 minutos después de su desmantelamiento; el mismo servidor C2, nuevos nombres. ¿Sabes cómo funciona el troyano npm y qué hay que bloquear primero?
SkillLeak oculta un descifrador de contraseñas de Chrome/Edge dentro de una skill de MCP, no en un hook de instalación. Descubre cómo funciona y qué deben comprobar los defensores.
DeviceDoor oculta un framework de phishing basado en código de dispositivo dentro de un paquete npm. Aprende cómo funciona y cómo protegerte contra él.
Confusión en CryptoDAO: once paquetes npm en la versión 99.99.99 cosechando CI/CD tokens, claves en la nube y monedero de criptomonedas Secretos en postinstalación.
Permiso de acceso no autorizado: seis paquetes npm maliciosos ocultan sondas de metadatos en la nube y persistencia del sistema Windows tras una falsa cláusula de exención de responsabilidad relacionada con la investigación.
Cinco paquetes npm roban silenciosamente credenciales de AWS y la clave de Secretos Manager, pero solo dentro de contenedores. Descubre cómo Ectoplasm evade la detección.
SeedSweep: 10 paquetes npm que roban monederos de criptomonedas y claves SSH a través de Telegram. Silencioso en CI, letal en máquinas de desarrollo. ¡Más información!
Un gusano falso de npm suplanta al agente de IA Jules de Google para robar repositorios y abusar de ellos. CI/CD pipelineEntornos de análisis de ataques y seguridad. ¡Échales un vistazo!