Compromiso en jscrambler 8.14.0 permite instalar un ladrón de información en tu máquina
Recientemente, se descubrió que la versión 8.14.0 del paquete jscrambler, utilizado en el desarrollo de software, fue comprometida. Este incidente, revelado por el equipo de seguridad de Socket, es preocupante porque al instalar esta versión, se ejecuta automáticamente un ladrón de información (infostealer) en las computadoras de los usuarios sin su conocimiento.
Cómo funciona el ataque
El ataque se lleva a cabo a través de un gancho de preinstalación que se incluye en el paquete malicioso. Esto significa que, al instalar la versión 8.14.0, se ejecuta un script que descarga y ejecuta un programa nativo diseñado para robar información. Este programa está diseñado para funcionar en sistemas operativos como Windows, macOS y Linux.
- Descarga un archivo oculto que se ejecuta sin que el usuario lo note.
- Reúne información sensible como credenciales de servicios en la nube y datos de navegadores.
- Establece métodos de persistencia para seguir funcionando incluso después de reiniciar el sistema.
A quién afecta
Este problema afecta principalmente a desarrolladores y equipos de ingeniería de software que utilizan jscrambler como parte de su flujo de trabajo. Con aproximadamente 15,800 descargas semanales, no se sabe cuántos usuarios instalaron la versión comprometida en el breve periodo antes de que se identificara el problema.
Qué significa esto para ti
Si has instalado jscrambler 8.14.0, es crucial que tomes medidas inmediatas. Deberías actualizar a la versión 8.15.0 o revertir a la 8.13.0. Además, es recomendable revisar tus sistemas en busca de signos de compromiso y cambiar todas las contraseñas y claves que pudieran haber sido expuestas. Este incidente subraya la importancia de mantener un control riguroso sobre las dependencias de software que utilizas.