Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren paquetes NPM maliciosos que roban datos de aplicaciones y formularios web
  • Tecnología

Investigadores descubren paquetes NPM maliciosos que roban datos de aplicaciones y formularios web

teknomers 5 de Temmuz de 2022 (Last updated: 5 de Temmuz de 2022) 2 minutes read
Investigadores descubren paquetes NPM maliciosos que roban datos de aplicaciones


Un ataque generalizado a la cadena de suministro de software se ha dirigido al administrador de paquetes NPM al menos desde diciembre de 2021 con módulos maliciosos diseñados para robar datos ingresados ​​en formularios por usuarios en sitios web que los incluyen.

El ataque coordinado, denominado IconBurst por ReversingLabs, involucra no menos de dos docenas de paquetes NPM que incluyen JavaScript ofuscado, que viene con código malicioso para recopilar datos confidenciales de formularios incrustados en aplicaciones móviles y sitios web.

“Estos ataques claramente maliciosos se basaron en typo-squatting, una técnica en la que los atacantes ofrecen paquetes a través de repositorios públicos con nombres similares o errores ortográficos comunes de paquetes legítimos”, dijo el investigador de seguridad Karlo Zanki. dijo en un informe del martes. “Los atacantes se hicieron pasar por módulos NPM de alto tráfico como paraguas y paquetes publicados por ionic.io”.

Los paquetes en cuestión, la mayoría de los cuales se publicaron en los últimos meses, se han descargado colectivamente más de 27.000 veces hasta la fecha. Peor aún, la mayoría de los módulos siguen estando disponibles para su descarga desde el repositorio.

Algunos de los módulos maliciosos más descargados se enumeran a continuación:

  • paquete de iconos (17,774)
  • ionicio (3,724)
  • ajax-libs (2440)
  • icono de pie de página (1903)
  • paraguas (686)
  • ajax-biblioteca (530)
  • pack-iconos (468)
  • paquete de iconos (380)
  • paquete de rascador (185), y
  • iconos-paquetes (170)

En un caso observado por ReversingLabs, los datos filtrados por icon-package se enrutaron a un dominio llamado ionicio[.]com, una página similar diseñada para parecerse a la legítima ionic[.]sitio web io.

La seguridad cibernética

Los autores de malware detrás de la campaña cambiaron aún más sus tácticas en los últimos meses para recopilar información de cada elemento del formulario en la página web, lo que indica un enfoque agresivo para la recolección de datos.

“La naturaleza descentralizada y modular del desarrollo de aplicaciones significa que las aplicaciones y los servicios son tan fuertes como su componente menos seguro”, señaló Zanki. “El éxito de este ataque […] subraya la naturaleza libre del desarrollo de aplicaciones y las bajas barreras para el código malicioso o incluso vulnerable que ingresa a aplicaciones sensibles y entornos de TI”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: En vivo: los países de la OTAN firman oficialmente a Suecia y Finlandia para unirse
Next: ¡Bourjois ha vuelto! Vea la lista completa de productos de belleza de culto que regresan al Reino Unido

Related Stories

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de la Copa Mundial Femenina T20: Nueva Zelanda mantiene esperanzas con una victoria ajustada sobre Irlanda

teknomers 19 de Haziran de 2026
Mundial: Argelia se considera víctima de una «injusticia arbitral» y
  • Deporte

Mundial: Argelia se considera víctima de una «injusticia arbitral» y presenta un reclamo a la FIFA tras el partido contra Argentina

teknomers 19 de Haziran de 2026
  • Cultura

Iron Maiden en Hellfest 2026: un concierto generoso pero sin sorpresas en su regreso al festival

teknomers 19 de Haziran de 2026
Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.