Navegación

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

fuente: https://thehackernews.com/2026/07/two-compromised-joyfill-npm-packages.html

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a la familia de malware DEV#POPPER.

La lista de paquetes afectados es la siguiente:

@joyfill/layouts@0.1.2-2773.beta.0

@joyfill/components@4.0.0-rc24-2773-beta.4

Según un análisis de Socket, los dos paquetes "contienen un implante de JavaScript que se ejecuta en tiempo de importación y resuelve el código cifrado mediante transacciones de Tron, Aptos y BNB Smart Chain".

A diferencia de otros paquetes maliciosos que se activan mediante un hook del ciclo de vida de npm, el implante, distribuido como parte de las bibliotecas de JavaScript, se ejecuta cuando Node.js carga el punto de entrada del paquete CommonJS.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Filtración de datos del Pentágono: según informes, piratas informáticos accedieron a datos confidenciales de 3 millones de personas.

El Pentágono ha confirmado una importante filtración de datos que afectó al sistema de información del Centro de Datos de Personal de Defensa (DMDC), exponiendo...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Apple corrige una vulnerabilidad en CoreGraphics que podría ser explotada en ataques dirigidos.

Apple ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad en versiones antiguas de iOS, iPadOS y macOS que, según la compañía, podría h...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Vulnerabilidad en Sudo permite escalar privilegios.

Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de ac...

Leer artículo →