Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los investigadores detectan un paquete npm malicioso dirigido a repositorios propiedad de GitHub
Identidad

Los investigadores detectan un paquete npm malicioso dirigido a repositorios propiedad de GitHub

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 11, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

11 de noviembre de 2025Ravi LakshmananCadena de suministro de software/malware

Investigadores de ciberseguridad han descubierto un paquete npm malicioso llamado «@acitons/artifact» que escribe el paquete legítimo «@actions/artifact» para apuntar a repositorios propiedad de GitHub.

«Creemos que el propósito era ejecutar este script durante la construcción de un repositorio propiedad de GitHub, extraer tokens disponibles en el entorno de construcción y utilizar esos tokens para publicar nuevos artefactos maliciosos como GitHub», dijo Veracode en su análisis.

La empresa de ciberseguridad dijo que observó seis versiones del paquete (4.0.12 a 4.0.17) que incluían ganchos posteriores a la instalación para descargar y ejecutar malware. Sin embargo, la última versión disponible para descargar desde npm es la 4.0.10, lo que indica que blakesdev, el actor de amenazas detrás del paquete, eliminó todas las versiones en cuestión.

Servicio de retención DFIR

Este paquete se cargó por primera vez el 29 de octubre de 2025 y desde entonces se ha descargado 31.398 veces por semana. Según datos de npm-stat, se ha descargado un total de 47.405 veces. Veracode también dijo que identificó otro paquete npm llamado «8jfiesaf83» con una funcionalidad similar. Aunque ya no está disponible para descargar, parece haber sido descargado 1.016 veces.

Un análisis más detallado de una de las versiones maliciosas del paquete reveló que el script posterior a la instalación estaba configurado para descargar un binario llamado «arnés» de una cuenta de GitHub ahora eliminada. Este binario es un script de shell ofuscado que contiene una verificación para evitar la ejecución si la hora es posterior al 6 de noviembre de 2025 UTC.

También está diseñado para ejecutar un archivo JavaScript llamado ‘verify.js’. Este archivo verifica la presencia de ciertas variables GITHUB_ que están configuradas como parte del flujo de trabajo de GitHub Actions y extrae los datos recopilados en formato cifrado a un archivo de texto alojado en el subdominio «app.github(.)dev».

«El malware se dirigió únicamente a repositorios propiedad de la organización GitHub, lo que lo convierte en un ataque dirigido contra GitHub», dijo Veracode. «Esta campaña parece estar dirigida a los propios repositorios de GitHub y al usuario y8793hfiuashfjksdhfjsk, que existe pero no tiene actividad de publicación. Esta cuenta de usuario puede tener fines de prueba».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl servicio de malware troyano de Android ‘Fantasy Hub’ convierte a Telegram en un centro de hackers
Next Article La guía experta del CISO sobre ataques a la cadena de suministro de IA
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.