Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

India cambia las reglas para las startups de tecnología profunda

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El hacker norcoreano inunda el registro de NPM con el malware XorIndex en la campaña de ataque en curso
Identidad

El hacker norcoreano inunda el registro de NPM con el malware XorIndex en la campaña de ataque en curso

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 15, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

15 de julio de 2025Ravi LakshmananMalware/seguridad web

Registro de NPM usando el malware XorIndex

Los actores de amenaza de Corea del Norte vinculados a la campaña de entrevistas infecciosas han publicado otro conjunto de 67 paquetes maliciosos en el registro de NPM, destacando sus intentos continuos de envenenar el ecosistema de código abierto a través de ataques de cadena de suministro de software.

El paquete por socket atrae más de 17,000 descargas e incorpora XorIndex, una versión previamente indocumentada del nombre de código de cargador de malware. Esta actividad es una extensión de la onda de ataque descubierta el mes pasado e incluye una distribución de paquetes de 35 NPM desplegados de otro cargador llamado Hexebal.

Ciberseguridad

«Las operaciones de entrevistas infecciosas siguen la dinámica del centro comercial donde los defensores detectan e informan paquetes maliciosos. Los actores de amenaza de Corea del Norte responden rápidamente al cargar nuevas variantes utilizando el mismo libro de jugadas de evolucionamiento similar o ligeramente evolucionado».

La entrevista contagiosa es el nombre asignado a una campaña de larga data que intenta seducir a los desarrolladores como parte de una tarea de codificación destinada a descargar y ejecutar proyectos de código abierto. Publicado por primera vez a fines de 2023, este grupo de amenazas también se está rastreando como un desarrollo falso, el famoso Cholima, Gwishin Gang, Tenacious Punsan, UNC5342 y Void Dokeebi.

Se considera que la actividad complementa el infame esquema de trabajadores de la tecnología de la información remota (TI) de Pyongyang, empleando una estrategia que se dirige a los desarrolladores ya empleados por empresas interesadas en lugar de solicitar un trabajo.

El encadenamiento de ataque con paquetes de NPM maliciosos es bastante simple, ya que actúa como un conducto para el cargador JavaScript conocido y el robador conocido como Beaverail. Se utiliza para extraer datos de los navegadores web y las billeteras de criptomonedas y para implementar una puerta trasera de Python llamada InvisibleFerret.

«Las dos campañas actualmente operan en paralelo. XorIndex ha acumulado más de 9,000 descargas en ventanas cortas (junio a julio de 2025), mientras que Hexebal continúa a un ritmo constante, con más de 8,000 descargas adicionales en el paquete recién descubierto», dice Boychenko.

El cargador XorIndex, como HexeVal, los perfiles comprometió las máquinas y utiliza puntos finales asociados con la infraestructura de comando y control de código duro (C2) para obtener la dirección IP externa del host. La información recopilada se convierte en un faro en el servidor remoto, y luego se inicia Beaverail.

Ciberseguridad

Un análisis posterior de estos paquetes reveló una evolución estable del cargador, pasando de un prototipo óseo desnudo a un sofisticado malware sigiloso. Se ha encontrado que las primeras iteraciones carecen de ofuscaciones y capacidades de reconocimiento, pero mantienen intacta la funcionalidad central, con versiones de segunda y tercera generación que introducen capacidades de reconocimiento de sistemas rudimentarios.

«Los actores de amenaza de las entrevistas contagiosas continuarán diversificando su cartera de malware, girando a través de nuevos alias de mantenedor de NPM, reutilizando cargadores como familias de malware como Hexe Bar Loader y Beaverwelter, y desplegando activamente variaciones recién observadas como los cargadores de XorIndex», dijo Boychenko.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa MTA está a punto de romper los registros de servicio a tiempo, pasajeros
Next Article Cómo el flujo de hierro de hidrógeno elestor fortalece la resiliencia de energía en Europa
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

India cambia las reglas para las startups de tecnología profunda

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.