Navegación

14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.

fuente: https://thehackernews.com/2026/08/14-trojanized-npm-packages-drop-redc2.html

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streaks, pero que están diseñados para instalar sigilosamente un implante de Linux con inteligencia artificial (IA) denominado RedC2 4.0.

"Cuando el módulo se carga, localiza el binario incluido, lo marca como ejecutable y lo inicia como un proceso en segundo plano independiente", afirmó TrendAI, la división de ciberseguridad empresarial de Trend Micro, en un informe publicado el jueves. "No se necesita ninguna llamada a la función de instalación; una sola importación en cualquier parte del gráfico de dependencias, incluso una transitiva, es suficiente para ejecutar la carga útil".

Últimas noticias

21 DE JUNIO, 2026

De lo asistencial a lo agéntico: el cambio de la IA que está redefiniendo la gestión de amenazas

Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...

Leer artículo →
21 DE JUNIO, 2026

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...

Leer artículo →
19 DE JUNIO, 2026

La CISA añade una vulnerabilidad del plugin de LiteSpeed para cPanel a la lista KEV tras detectarse su explotación activa

La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...

Leer artículo →