Navegación

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

fuente: https://thehackernews.com/2026/07/two-compromised-joyfill-npm-packages.html

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a la familia de malware DEV#POPPER.

La lista de paquetes afectados es la siguiente:

@joyfill/layouts@0.1.2-2773.beta.0

@joyfill/components@4.0.0-rc24-2773-beta.4

Según un análisis de Socket, los dos paquetes "contienen un implante de JavaScript que se ejecuta en tiempo de importación y resuelve el código cifrado mediante transacciones de Tron, Aptos y BNB Smart Chain".

A diferencia de otros paquetes maliciosos que se activan mediante un hook del ciclo de vida de npm, el implante, distribuido como parte de las bibliotecas de JavaScript, se ejecuta cuando Node.js carga el punto de entrada del paquete CommonJS.

Últimas noticias

25 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en la aspiradora robot Eufy permiten el control del sistema.

El 24 de septiembre de 2026, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) publicó un aviso que detalla múltiples vulnerabilidades en las a...

Leer artículo →
25 DE SEPTIEMBRE, 2026

El SOC no necesita empezar de cero con cada alerta.

Los líderes de seguridad siguen debatiendo si la IA generará una nueva clase de ciberataque. El cambio más cercano es más silencioso y ya visible: la IA ha abar...

Leer artículo →
25 DE SEPTIEMBRE, 2026

Sitios ucranianos pirateados distribuyen señuelos falsos de Cloudflare ClickFix para robar productos psicodélicos.

Se ha detectado una campaña activa de ClickFix que compromete sitios web legítimos de empresas ucranianas para inyectar páginas de verificación falsas de Cloudf...

Leer artículo →