Ocho paquetes maliciosos de npm descargados 40,767 veces entregan RAT y robadores

Recientemente, investigadores en ciberseguridad han identificado una campaña de malware en la cadena de suministro de npm, que ha sido apodada MALFEX. Esta actividad ha llevado a la distribución de paquetes maliciosos que permiten el acceso remoto y el robo de información en sistemas comprometidos.

Desde agosto de 2023, se han publicado 12 paquetes, de los cuales ocho han sido descargados más de 40,000 veces. Este tipo de ataques resalta la importancia de la seguridad en el desarrollo de software y la necesidad de estar alerta ante posibles vulnerabilidades.

Qué puedes hacer

Es fundamental que las pymes y los profesionales revisen las dependencias de sus proyectos y utilicen herramientas de análisis de seguridad para detectar posibles amenazas. Mantenerse informado sobre las últimas vulnerabilidades y aplicar buenas prácticas de ciberseguridad puede ayudar a mitigar estos riesgos.

Fuente: The Hacker News

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *