The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

martes, 29 de septiembre de 2026 R/PROGRAMMING (TOP)
Lecturas!

Un gusano de Linux se propaga a través de copias de npm

Un grupo de atacantes ha ocultado un gusano de Linux en nueve paquetes de npm que se hacen pasar por Express y React, ejecutándose en el momento de la instalación.

R/PROGRAMMING (TOP) — El código malicioso abre una puerta trasera mediante Tor y roba accesos de SSH para saltar a otros servidores.

La instalación de un paquete de npm que parece inofensivo puede activar de inmediato un gusano diseñado para entornos Linux. Esta amenaza se propaga aprovechando credenciales de SSH y tokens de npm comprometidos, lo que facilita que el malware afecte también a paquetes del repositorio AUR.

Primero, el programa malicioso establece una puerta trasera que se comunica a través de la red anónima Tor. Segundo, busca claves locales para propagarse a otros sistemas, por lo que un solo desarrollador infectado puede poner en peligro toda la infraestructura de una empresa.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

◀ Breves — Page D1

All stories real, just louder · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad