Shy Hulud, que está arrasando en el ecosistema de JavaScript... se está expandiendo de forma independiente a través de npm.El código malicioso "沙虫(Shai Hulud)" dirigido al ecosistema de desarrollo de JavaScript continúa evolucionando, y se ha confirmado que el nivel de ataques a la cadena de suministro de software ha mejorado aún más. El análisis más reciente muestra que este código malicioso ha superado el nivel anterior de infiltrarse en paquetes individuales, siendo capaz de convertir a los desarrolladores en portadores inconscientes y de propagación continua de la infección, con un sistema de auto-difusión.
Según un informe publicado por la empresa de seguridad Expel, la reciente variante de la sandworm tiene una estructura que le permite infectar automáticamente entornos de desarrollo y redistribuirse a través de los registros de npm que gestionan. Este código malicioso ejecuta paquetes de npm infectados con virus durante la fase de instalación, llevando a cabo un programa de infección en dos pasos. Primero, si el entorno objetivo no tiene instalado el runtime de JavaScript "Bun", se instalará automáticamente; luego, a través de una carga útil complejamente ofuscada, induce en segundo plano el robo de credenciales, la filtración de datos y la reinfección.
TechubNews·2025-12-23 15:24