• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Los atacantes de Contagious Interview hacen todo lo posible para engañarte

by Team
diciembre 1, 2025
in Tecnología
0
Los atacantes de Contagious Interview hacen todo lo posible para engañarte



Cuando un desarrollador desprevenido instala un paquete de este tipo, se activa un script posterior a la instalación y llega a un punto final de prueba alojado en Vercel. Ese punto final, a su vez, entrega una carga útil en vivo obtenida de una cuenta de GitHub controlada por un actor de amenazas llamada «stardev0914». A partir de ahí, la carga útil, una variante de OtterCookie que también incorpora capacidades de la otra carga útil característica de la campaña, cola de castorejecuta y establece una conexión remota con el servidor de control de los atacantes. Luego, el malware recopila silenciosamente credenciales, datos de criptomonedas, perfiles de navegador y más.

«El seguimiento del paquete malicioso npm tailwind-magic nos llevó a un punto final de prueba alojado en Vercel, la aplicación tetrismic(.)vercel(.), y desde allí a la cuenta de GitHub controlada por el actor de amenazas que contenía 18 repositorios», dijo en un blog el analista senior de inteligencia de amenazas de Socket, Kirill Boychenko. correocrédito relacionado investigación de Kieran Miyamoto que ayudó a confirmar la cuenta maliciosa de GitHub stardev0914.

Un adversario 'full stack': GitHub, Vercel y NPM

Lo que hace que esta campaña se destaque es la infraestructura en capas detrás de ella. El análisis de Socket rastreó no solo los paquetes NPM sino también cómo los atacantes construyeron un canal de entrega completo: malware que sirve repositorios en GitHub, servidores provisionales en Vercel y servidores C2 separados para exfiltración y ejecución remota de comandos.

Tags: AtacantesContagiousengañartehacenInterviewlosparaposibletodo
Team

Team

Next Post
China quiere liderar el mundo en materia de regulación de la IA: ¿funcionará el plan?

China quiere liderar el mundo en materia de regulación de la IA: ¿funcionará el plan?

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Muestra de cine: Un cuento perversamente encantador

Muestra de cine: Un cuento perversamente encantador

1 año ago
LOS EQUIPOS QUE LE TOCARÍAN A Colombia en el Mundial de Estados Unidos, México y Canadá: El Sistema Cambió

LOS EQUIPOS QUE LE TOCARÍAN A Colombia en el Mundial de Estados Unidos, México y Canadá: El Sistema Cambió

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • El 2026 se abre como un año clave para los partidos políticos.
  • Ted Lasso regresa el próximo año, aquí está la última actualización del lanzamiento de la temporada 4
  • Céline Dion busca el Grinch en una parodia de Noël
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.