La instalación de un paquete de npm que parece inofensivo puede activar de inmediato un gusano diseñado para entornos Linux. Esta amenaza se propaga aprovechando credenciales de SSH y tokens de npm comprometidos, lo que facilita que el malware afecte también a paquetes del repositorio AUR.
Primero, el programa malicioso establece una puerta trasera que se comunica a través de la red anónima Tor. Segundo, busca claves locales para propagarse a otros sistemas, por lo que un solo desarrollador infectado puede poner en peligro toda la infraestructura de una empresa.




Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.