PhantomSync: 8 paquetes de criptomonedas de npm ocultan un dropper retardado que roba claves de billetera y las exfiltra a través de IPFS. Indicadores de compromiso (IOC) y guía de detección.
FauxUV: los paquetes auxiliares falsos de PyPI para UV instalan un servidor JupyterLab sin contraseña y luego lo exponen a Internet a través de un túnel inverso.
El programa espía npm forge-jsxy → pinokio-redis roba monederos y credenciales de criptomonedas. Incluye indicadores de compromiso (IOC), cronología y guía para defensores.
GhostTracker cambió de nombre 74 minutos después de su desmantelamiento; el mismo servidor C2, nuevos nombres. ¿Sabes cómo funciona el troyano npm y qué hay que bloquear primero?
SkillLeak oculta un descifrador de contraseñas de Chrome/Edge dentro de una skill de MCP, no en un hook de instalación. Descubre cómo funciona y qué deben comprobar los defensores.
DeviceDoor oculta un framework de phishing basado en código de dispositivo dentro de un paquete npm. Aprende cómo funciona y cómo protegerte contra él.
Confusión en CryptoDAO: once paquetes npm en la versión 99.99.99 cosechando CI/CD tokens, claves en la nube y monedero de criptomonedas Secretos en postinstalación.
Permiso de acceso no autorizado: seis paquetes npm maliciosos ocultan sondas de metadatos en la nube y persistencia del sistema Windows tras una falsa cláusula de exención de responsabilidad relacionada con la investigación.
Cinco paquetes npm roban silenciosamente credenciales de AWS y la clave de Secretos Manager, pero solo dentro de contenedores. Descubre cómo Ectoplasm evade la detección.
SeedSweep: 10 paquetes npm que roban monederos de criptomonedas y claves SSH a través de Telegram. Silencioso en CI, letal en máquinas de desarrollo. ¡Más información!