Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Dos paquetes npm comprometidos de joyfill ejecutan un troyano de acceso remoto al importarse en Node.js

npm Node.js malware seguridad ciberseguridad

Análisis CyberFlows

Esta noticia es importante porque resalta la vulnerabilidad de los paquetes npm y el riesgo de comprometer la seguridad de las aplicaciones Node.js. Los atacantes están utilizando técnicas sofisticadas para insertar malware en paquetes de software de terceros, lo que puede tener consecuencias graves para los desarrolladores y los usuarios finales. Los profesionales de seguridad deben estar atentos a estas amenazas y tomar medidas para proteger sus aplicaciones y sistemas contra este tipo de ataques.

Acciones recomendadas: Revisar y actualizar los paquetes npm utilizados en las aplicaciones Node.js | Implementar medidas de seguridad para detectar y prevenir la ejecución de código malicioso | Monitorear los registros de seguridad para detectar posibles incidentes de seguridad

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Se han comprometido versiones beta de dos paquetes npm en el espacio de nombres @joyfill para entregar un troyano de acceso remoto asociado con la familia de malware DEV#POPPER. Los paquetes afectados son @joyfill/layouts@0.1.2-2773.beta.0 y @joyfill/components@4.0.0-rc24-2773-beta.4. Estos paquetes contienen un implant de JavaScript que se ejecuta en el momento de la importación y resuelve código cifrado.

Beta release versions of two npm packages in the @joyfill namespace have been compromised to deliver a remote access trojan (RAT) associated with the DEV#POPPER malware family. The list of affected packages is as follows - @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 The two packages "contain an import-time JavaScript implant that resolves encrypted code

CompartirXin

Noticias relacionadas