Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Paquete malicioso de npm robaba archivos del directorio de usuarios de Claude AI a través de GitHub


Investigadores descubrieron el paquete malicioso mouse5212-super-formatter en npm, diseñado para robar archivos de usuarios de la IA Claude. El software finge ser una utilidad de sincronización para enviar datos privados a una cuenta de GitHub controlada por atacantes. Se sospecha que el malware fue creado con IA debido a errores graves de seguridad que expusieron el token privado del propio autor.






Investigadores de ciberseguridad han descubierto un nuevo paquete malicioso en el registro de npm que cuenta con capacidades de robo de información.

Según OX Security, el paquete, llamado "mouse5212-super-formatter" (https://www.npmjs.com/package/mouse5212-super-formatter), está diseñado para subir archivos desde "/mnt/user-data", un directorio dedicado que utiliza la herramienta de inteligencia artificial (IA) Claude de Anthropic para gestionar subidas y salidas en segundo plano. La actividad ha sido bautizada como Malware-Slop.

"Al analizar el malware, resulta que el script se presenta como una utilidad interna de 'sincronización de despliegue de archivos' que valida o inicializa un repositorio de GitHub, captura una instantánea ligera del 'estado de la red' y luego realiza una sincronización estructurada de los archivos del espacio de trabajo local en un árbol de seguimiento remoto", afirmaron los investigadores Moshe Siman Tov Bustan y Nir Zadok (https://www.ox.security/blog/malware-slop-new-malicious-npm-package-leaks-its-own-github-private-token/).

En realidad, sin embargo, se autentica en GitHub durante la etapa de post-instalación, ya sea utilizando un token de acceso de GitHub encontrado en el entorno de la víctima o un token preconfigurado como alternativa, comprueba si existe un repositorio de destino y, si no es así, lo crea, para luego subir recursivamente cada archivo a una cuenta de GitHub controlada por el actor de la amenaza (https://github.com/unplowed3584).

Los archivos robados se almacenan en carpetas con nombres aleatorios para ayudar al operador a distinguir entre las diferentes sesiones de robo. El malware también escribe un registro falso de "conexiones de red" para dar la impresión de que está enviando información de diagnóstico, mientras oculta su verdadero comportamiento operativo de recopilación no autorizada y transferencia remota de datos locales.

El paquete todavía está disponible para su descarga desde npm y se estima que ha sido descargado 676 veces. Sin embargo, no está claro cuántas de estas corresponden a instalaciones reales. La cuenta de GitHub vinculada a la campaña ya no está disponible, aunque OX señaló que fue creada el 26 de mayo de 2026, pocas horas antes de que se subiera la primera versión maliciosa a npm.



Lo más destacable del paquete



Lo notable de este paquete es que filtró detalles de la cuenta de GitHub, incluido su token privado, lo que plantea la posibilidad de que el actor de la amenaza esté utilizando IA para generar malware sin implementar las mejores prácticas básicas de seguridad operativa (OPSEC).

"Ahora que la barrera para crear código malicioso se ha reducido significativamente, vamos a ver a más actores de amenazas entrando en el juego: subiendo malwares más descuidados, imitando principalmente a grupos APT para llevarse una parte del pastel hasta que npm empiece a bloquear el malware completamente de forma automática", afirmó OX Security.

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.