Categoría: Protección de secretos

PhantomSync: Los paquetes de criptomonedas de npm ocultan al ladrón de billeteras.

PhantomSync: ocho paquetes npm para desarrolladores de criptomonedas ocultan un dropper retardado y autopersistente.

PhantomSync: 8 paquetes de criptomonedas de npm ocultan un dropper retardado que roba claves de billetera y las exfiltra a través de IPFS. Indicadores de compromiso (IOC) y guía de detección.
11 minutos de lectura
FauxUV: Paquetes falsos de PyPI uv abren Jupyter a la web.

FauxUV: asistentes uv falsos de PyPI que abren un servidor Jupyter no autenticado a Internet.

FauxUV: los paquetes auxiliares falsos de PyPI para UV instalan un servidor JupyterLab sin contraseña y luego lo exponen a Internet a través de un túnel inverso.
5 minutos de lectura
forge-jsxy npm Infostealer: Guía de detección e indicadores de compromiso (IOC)

forge-jsxy: El ladrón de información de npm que no deja de cambiar de nombre.

El programa espía npm forge-jsxy → pinokio-redis roba monederos y credenciales de criptomonedas. Incluye indicadores de compromiso (IOC), cronología y guía para defensores.
8 minutos de lectura
GhostTracker: El troyano npm cambió de nombre en 74 minutos; el mismo servidor C2.

GhostTracker: un troyano de npm que cambió de nombre a las pocas horas de ser desmantelado y mantuvo el mismo servidor C2.

GhostTracker cambió de nombre 74 minutos después de su desmantelamiento; el mismo servidor C2, nuevos nombres. ¿Sabes cómo funciona el troyano npm y qué hay que bloquear primero?
7 minutos de lectura
SkillLeak, robo de credenciales de navegador a través de MCP Skill

SkillLeak: Un descifrador de credenciales de navegador entregado a través de una habilidad MCP.

SkillLeak oculta un descifrador de contraseñas de Chrome/Edge dentro de una skill de MCP, no en un hook de instalación. Descubre cómo funciona y qué deben comprobar los defensores.
8 minutos de lectura
Paquete DeviceDoor npm: Envío de un marco de phishing basado en códigos de dispositivo de Microsoft 365

DeviceDoor: un paquete npm público que incluye un framework para el phishing y el envío masivo de correos electrónicos basados ​​en códigos de dispositivos de Microsoft 365.

DeviceDoor oculta un framework de phishing basado en código de dispositivo dentro de un paquete npm. Aprende cómo funciona y cómo protegerte contra él.
7 minutos de lectura
Confusión en CryptoDAO: Recolección de paquetes npm CI/CD y criptosecretos

Confusión en CryptoDAO: once paquetes npm, una carga útil, recolección de criptomonedas. CI/CD y la billetera de criptomonedas Secretos

Confusión en CryptoDAO: once paquetes npm en la versión 99.99.99 cosechando CI/CD tokens, claves en la nube y monedero de criptomonedas Secretos en postinstalación.
9 minutos de lectura
Aviso de autorización: Paquete npm que oculta amenazas a la nube y al sistema

Permiso de trabajo: Una historia de portada de "Investigación autorizada" de npm que oculta sondas de metadatos en la nube y persistencia del sistema.

Permiso de acceso no autorizado: seis paquetes npm maliciosos ocultan sondas de metadatos en la nube y persistencia del sistema Windows tras una falsa cláusula de exención de responsabilidad relacionada con la investigación.
9 minutos de lectura
Instalación de npm de ectoplasma Hooks Quienes roban credenciales de AWS

Ectoplasma: npm install hooks que recopilan credenciales de AWS detrás de un desencadenador exclusivo de contenedores

Cinco paquetes npm roban silenciosamente credenciales de AWS y la clave de Secretos Manager, pero solo dentro de contenedores. Descubre cómo Ectoplasm evade la detección.
11 minutos de lectura
SeedSweep: Diez paquetes de criptomonedas maliciosos de npm

SeedSweep: Diez paquetes npm con temática criptográfica que solo se ejecutan cuando nadie te ve.

SeedSweep: 10 paquetes npm que roban monederos de criptomonedas y claves SSH a través de Telegram. Silencioso en CI, letal en máquinas de desarrollo. ¡Más información!
7 minutos de lectura
PairLoop: Panel de control remoto oculto en el paquete npm

PairLoop: Un paquete npm, setenta versiones y un panel de control remoto oculto para Windows.

PairLoop descubre cómo un paquete npm sospechoso implementó persistencia, vigilancia del navegador y un panel de control remoto oculto de Windows.
12 minutos de lectura
ConsentMask: El paquete npm que oculta la recopilación de identidades de desarrolladores.

ConsentMask: Un paquete npm que oculta una solicitud de consentimiento de telemetría para la recopilación de identidades de desarrolladores.

Echa un vistazo a ConsentMask, el paquete npm que recopilaba identidades de desarrolladores, cuentas de GitHub y datos de CI mediante postinstall.
9 minutos de lectura