Home Ciencia y tecnologia Miles de paquetes falsos inundan el registro de NPM en un gran...

Miles de paquetes falsos inundan el registro de NPM en un gran ataque: esto es lo que sabemos

56
0
Miles de paquetes falsos inundan el registro de NPM en un gran ataque: esto es lo que sabemos


  • Una campaña coordinada de dos años inundó npm con más de 43.000 paquetes de spam latentes
  • Algunos paquetes incluyen scripts como gusanos que crean y publican automáticamente nuevas entradas.
  • Los atacantes pueden falsificar puntuaciones de influencia de TEA para obtener recompensas de desarrolladores descentralizados

Aproximadamente el 1% de todo el ecosistema NPM ahora consiste en paquetes falsos e inactivos que se cargaron como parte de una campaña dirigida (y potencialmente maliciosa) de un año de duración, afirman los expertos.

El investigador de ciberseguridad Endor Labs descubrió más de 43.000 paquetes de spam que tardaron casi dos años en cargarse en un esfuerzo coordinado que requirió al menos 11 cuentas de usuarios individuales para cancelarlas.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here