18 de julio de 2026

Descubren siete paquetes npm maliciosos que utilizan blockchain para ataques de malware

Descubren siete paquetes npm maliciosos que utilizan blockchain para ataques de malware

Investigadores de ciberseguridad han descubierto siete paquetes maliciosos en el ecosistema de Vite, una herramienta popular para desarrolladores, que se utilizan para llevar a cabo un ataque a la cadena de suministro de software. Esta campaña, llamada ViteVenom, fue identificada por Checkmarx y es una expansión de un ataque anterior conocido como ChainVeil. Lo preocupante es que estos paquetes pueden permitir a los atacantes acceder a datos sensibles de los usuarios.

Cómo funciona el ataque

Estos paquetes maliciosos utilizan una infraestructura de comando y control (C2) basada en blockchain, lo que dificulta su desactivación. Esto significa que los atacantes pueden comunicarse con el malware utilizando criptomonedas y transacciones en varias cadenas de bloques. Cuando un desarrollador importa uno de estos paquetes en su proyecto, el malware no se activa inmediatamente, sino que se ejecuta en un momento posterior, lo que reduce la capacidad de detección por parte de las herramientas de seguridad.

  • Recupera datos de la blockchain Tron para obtener instrucciones del atacante.
  • Descifra un código malicioso almacenado en transacciones blockchain.
  • Puede robar credenciales, exfiltrar archivos y abrir puertas traseras en los sistemas infectados.

A quién afecta

Este ataque afecta principalmente a los desarrolladores que utilizan Vite para construir aplicaciones. Los paquetes maliciosos, que se publicaron entre el 29 de junio y el 3 de julio de 2026, incluyen nombres que imitan bibliotecas legítimas, lo que puede engañar a los usuarios desprevenidos. Si un desarrollador ha instalado alguno de estos paquetes, su proyecto puede estar en riesgo, y sus datos podrían ser comprometidos.

Qué significa esto para ti

Para protegerse, los usuarios deben eliminar inmediatamente estos paquetes maliciosos, auditar sus dependencias y cambiar todas sus contraseñas. Además, es recomendable revisar los archivos de configuración del sistema para detectar modificaciones no autorizadas. Este ataque subraya la importancia de ser cauteloso al instalar paquetes de software y de mantener buenas prácticas de seguridad en el desarrollo de software.

Escrito por:
Luis Carreón