14 de julio de 2026

148 paquetes de npm disfrazados de proxies estudiantiles se convierten en botnet DDoS

148 paquetes de npm disfrazados de proxies estudiantiles se convierten en botnet DDoS

Un grupo de 148 paquetes de npm (una herramienta para gestionar dependencias de JavaScript) se disfrazó como proxies web para estudiantes y convirtió los navegadores de los usuarios en una botnet (una red de computadoras infectadas que realizan ataques coordinados) de denegación de servicio distribuido (DDoS) durante aproximadamente dos semanas en mayo, según un estudio de JFrog. Este hallazgo es importante porque revela cómo los atacantes pueden utilizar plataformas legítimas para propagar malware sin que los desarrolladores lo noten.

Cómo funciona el ataque

Los paquetes en cuestión, que llevaban nombres como charlie-kirk e ilovefemboys, aparentaban ser aplicaciones de tutoría, permitiendo a los estudiantes sortear filtros web en sus escuelas. Sin embargo, en el fondo, cargaban un cargador de código remoto y un generador de inundación WebSocket, que enviaba tráfico de ataque sin que el usuario lo supiera.

  • Los paquetes no tienen scripts de instalación que activen el ataque al ser instalados.
  • Cuando los estudiantes accedían a las páginas, sus navegadores se unían a una red de ataque sin su consentimiento.
  • Utilizaban un método para enviar solicitudes que saturaba el servidor objetivo sin esperar respuestas, lo que incrementaba la carga de datos.

A quién afecta

Este ataque afecta a cualquier usuario que haya instalado estos paquetes bajo la falsa premisa de obtener acceso a contenido bloqueado. Especialmente a estudiantes que buscan eludir restricciones en sus escuelas, que sin querer se convierten en parte del ataque. Además, impacta a las escuelas y servidores que reciben el tráfico de ataque, causando interrupciones en sus servicios.

Qué significa esto para ti

Para los usuarios y empresas, este incidente resalta la importancia de ser cautelosos al instalar paquetes de software y de revisar qué aplicaciones se están utilizando. La seguridad en el desarrollo de software debe ser una prioridad, y es vital estar al tanto de las amenazas emergentes en el ecosistema de software para prevenir que estos incidentes se repitan.

Escrito por:
Luis Carreón