Paquetes npm Maliciosos Se Hacen Pasar por Herramientas PostCSS para Distribuir un RAT de Windows

Una reciente investigación ha revelado varios paquetes npm dañinos que se disfrazan como utilidades de PostCSS para propagar un troyano de acceso remoto de Windows.

3 min readCiberseguridad

Expertos en ciberseguridad han identificado una serie de paquetes npm maliciosos diseñados para desplegar un troyano de acceso remoto (RAT) basado en Windows. Estos paquetes, que han estado disponibles para descarga en el último mes, fueron subidos por un usuario en npm. Los paquetes identificados incluyen 'aes-decode-runner-pro' con 145 descargas, 'postcss-minify-selector' con 256 descargas y 'postcss-minify-selector-parser' con 615 descargas. La intención maliciosa detrás de estos paquetes resalta los riesgos continuos asociados con las bibliotecas de terceros en el desarrollo de software. Se insta a los desarrolladores a tener precaución y verificar la autenticidad de los paquetes npm antes de integrarlos en sus proyectos. Este incidente sirve como un recordatorio de la importancia de mantener prácticas de seguridad en el ecosistema de código abierto.

Ciberseguridad