Categoría: Análisis de ataques

Ataques de ocupación ilegal de terrenos

Ataques de slopsquating: cómo un error de IA se convirtió en una nueva vía de acceso a su cadena de suministro de software.

Explicación de los ataques de slopsquatting: cómo las alucinaciones provocadas por los paquetes de IA se convierten en malware real. Descubra su evolución y las medidas prácticas de prevención.
9 minutos de lectura
forge-jsxy npm Infostealer: Guía de detección e indicadores de compromiso (IOC)

forge-jsxy: El ladrón de información de npm que no deja de cambiar de nombre.

El programa espía npm forge-jsxy → pinokio-redis roba monederos y credenciales de criptomonedas. Incluye indicadores de compromiso (IOC), cronología y guía para defensores.
8 minutos de lectura
GhostTracker: El troyano npm cambió de nombre en 74 minutos; el mismo servidor C2.

GhostTracker: un troyano de npm que cambió de nombre a las pocas horas de ser desmantelado y mantuvo el mismo servidor C2.

GhostTracker cambió de nombre 74 minutos después de su desmantelamiento; el mismo servidor C2, nuevos nombres. ¿Sabes cómo funciona el troyano npm y qué hay que bloquear primero?
7 minutos de lectura
SkillLeak, robo de credenciales de navegador a través de MCP Skill

SkillLeak: Un descifrador de credenciales de navegador entregado a través de una habilidad MCP.

SkillLeak oculta un descifrador de contraseñas de Chrome/Edge dentro de una skill de MCP, no en un hook de instalación. Descubre cómo funciona y qué deben comprobar los defensores.
8 minutos de lectura
Paquete DeviceDoor npm: Envío de un marco de phishing basado en códigos de dispositivo de Microsoft 365

DeviceDoor: un paquete npm público que incluye un framework para el phishing y el envío masivo de correos electrónicos basados ​​en códigos de dispositivos de Microsoft 365.

DeviceDoor oculta un framework de phishing basado en código de dispositivo dentro de un paquete npm. Aprende cómo funciona y cómo protegerte contra él.
7 minutos de lectura
Confusión en CryptoDAO: Recolección de paquetes npm CI/CD y criptosecretos

Confusión en CryptoDAO: once paquetes npm, una carga útil, recolección de criptomonedas. CI/CD y la billetera de criptomonedas Secretos

Confusión en CryptoDAO: once paquetes npm en la versión 99.99.99 cosechando CI/CD tokens, claves en la nube y monedero de criptomonedas Secretos en postinstalación.
9 minutos de lectura
Aviso de autorización: Paquete npm que oculta amenazas a la nube y al sistema

Permiso de trabajo: Una historia de portada de "Investigación autorizada" de npm que oculta sondas de metadatos en la nube y persistencia del sistema.

Permiso de acceso no autorizado: seis paquetes npm maliciosos ocultan sondas de metadatos en la nube y persistencia del sistema Windows tras una falsa cláusula de exención de responsabilidad relacionada con la investigación.
9 minutos de lectura
Instalación de npm de ectoplasma Hooks Quienes roban credenciales de AWS

Ectoplasma: npm install hooks que recopilan credenciales de AWS detrás de un desencadenador exclusivo de contenedores

Cinco paquetes npm roban silenciosamente credenciales de AWS y la clave de Secretos Manager, pero solo dentro de contenedores. Descubre cómo Ectoplasm evade la detección.
11 minutos de lectura
SeedSweep: Diez paquetes de criptomonedas maliciosos de npm

SeedSweep: Diez paquetes npm con temática criptográfica que solo se ejecutan cuando nadie te ve.

SeedSweep: 10 paquetes npm que roban monederos de criptomonedas y claves SSH a través de Telegram. Silencioso en CI, letal en máquinas de desarrollo. ¡Más información!
7 minutos de lectura
PairLoop: Panel de control remoto oculto en el paquete npm

PairLoop: Un paquete npm, setenta versiones y un panel de control remoto oculto para Windows.

PairLoop descubre cómo un paquete npm sospechoso implementó persistencia, vigilancia del navegador y un panel de control remoto oculto de Windows.
12 minutos de lectura
ConsentMask: El paquete npm que oculta la recopilación de identidades de desarrolladores.

ConsentMask: Un paquete npm que oculta una solicitud de consentimiento de telemetría para la recopilación de identidades de desarrolladores.

Echa un vistazo a ConsentMask, el paquete npm que recopilaba identidades de desarrolladores, cuentas de GitHub y datos de CI mediante postinstall.
9 minutos de lectura
JulesJacker: Un gusano falso de npm suplanta la identidad de Jules AI.

JulesJacker: Un gusano npm falso que suplanta la identidad del agente Jules de Google y activa el entorno aislado para analizarlo.

Un gusano falso de npm suplanta al agente de IA Jules de Google para robar repositorios y abusar de ellos. CI/CD pipelineEntornos de análisis de ataques y seguridad. ¡Échales un vistazo!
7 minutos de lectura