Navegación

Dos paquetes npm de joyfill comprometidos ejecutan RAT al importarse en Node.js.

fuente: https://thehackernews.com/2026/07/two-compromised-joyfill-npm-packages.html

Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a la familia de malware DEV#POPPER.

La lista de paquetes afectados es la siguiente:

@joyfill/layouts@0.1.2-2773.beta.0

@joyfill/components@4.0.0-rc24-2773-beta.4

Según un análisis de Socket, los dos paquetes "contienen un implante de JavaScript que se ejecuta en tiempo de importación y resuelve el código cifrado mediante transacciones de Tron, Aptos y BNB Smart Chain".

A diferencia de otros paquetes maliciosos que se activan mediante un hook del ciclo de vida de npm, el implante, distribuido como parte de las bibliotecas de JavaScript, se ejecuta cuando Node.js carga el punto de entrada del paquete CommonJS.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude Opus 5 para hackear el foro de OpenAI y acceder a repositorios internos.

Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI...

Leer artículo →
18 DE SEPTIEMBRE, 2026

Es probable que el cazador de recompensas por errores (bug bounty hunter) utilizara un LLM para crear el malware de robo de datos PhantomRaven

A financially motivated threat actor has been linked to the development and distribution of a JavaScript (JS)-based information stealer known as PhantomRaven vi...

Leer artículo →
18 DE SEPTIEMBRE, 2026

El nuevo malware para Android RatHat utiliza IA para automatizar el control del dispositivo.

Se ha descubierto un nuevo malware para Android llamado RatHat, el cual ataca a los usuarios mediante un subsistema impulsado por IA que ayuda a los operadores...

Leer artículo →