{"id":111636,"date":"2025-09-09T12:35:40","date_gmt":"2025-09-09T12:35:40","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=111636"},"modified":"2025-09-09T12:35:43","modified_gmt":"2025-09-09T12:35:43","slug":"malware-oculto-en-bibliotecas-populares-de-javascript-apunta-a-usuarios-de-cripto-pero-solo-roba-50","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/malware-oculto-en-bibliotecas-populares-de-javascript-apunta-a-usuarios-de-cripto-pero-solo-roba-50\/","title":{"rendered":"Malware Oculto En Bibliotecas Populares De JavaScript Apunta A Usuarios De Cripto, Pero Solo Roba $50"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la Noticia<\/p>\n<ul style=\"text-align: justify\">\n<li><span style=\"font-weight: 400\">Hackers comprometieron la cuenta de un desarrollador de NPM, <strong>inyectando malware en bibliotecas de JavaScript ampliamente usadas con miles de millones de descargas. <\/strong><\/span><\/li>\n<li><span style=\"font-weight: 400\"><strong>El c\u00f3digo malicioso intent\u00f3 apuntar a wallets de Ethereum y Solana,<\/strong> pero termin\u00f3 robando menos de $50 en criptomonedas. <\/span><\/li>\n<li><span style=\"font-weight: 400\">A pesar de la magnitud de la exposici\u00f3n, los expertos en seguridad destacaron que las wallets f\u00edsicas y la revisi\u00f3n cuidadosa de las transacciones<strong> mantuvieron a la mayor\u00eda de los usuarios a salvo.<\/strong><\/span><br \/>\n<hr \/>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El reciente incidente de malware en NPM demuestra c\u00f3mo incluso los compromisos de alto perfil pueden fracasar cuando los usuarios y la infraestructura est\u00e1n preparados. <strong>Los <a href=\"https:\/\/www.securityalliance.org\/news\/2025-09-npm-supply-chain\" target=\"_blank\" rel=\"noopener\">hackers<\/a> accedieron a la cuenta de Josh Goldberg<\/strong>, un mantenedor de c\u00f3digo abierto mejor conocido como \u201cQix\u201d, <strong>e inyectaron c\u00f3digo malicioso en bibliotecas de JavaScript integradas en innumerables proyectos.<\/strong> Estas bibliotecas, incluyendo <strong>chalk, strip-ansi y color-convert,<\/strong> son herramientas esenciales profundamente integradas en la estructura de software de aplicaciones modernas y confiables para desarrolladores de todo el mundo por su fiabilidad y ligereza.<\/span><\/p>\n<h2><b>C\u00f3mo Intentaron Atacar Los Hackers<\/b><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\"><strong>El malware inyectado actuaba como un crypto-clipper,<\/strong> dise\u00f1ado para reemplazar las direcciones de wallet leg\u00edtimas por las del atacante durante las transacciones. La plataforma de seguridad Security Alliance revel\u00f3 que la campa\u00f1a maliciosa <strong>se centr\u00f3 en wallets de <a href=\"https:\/\/crypto-economy.com\/es\/mejores-wallets-ethereum\/\" target=\"_blank\" rel=\"noopener\">Ethereum<\/a> y Solana,<\/strong> pero produjo ganancias insignificantes. <strong>La direcci\u00f3n de Ethereum identificada \u201c0xFc4a48\u201d recibi\u00f3 solo un pu\u00f1ado de transferencias peque\u00f1as,<\/strong> comenzando con apenas cinco centavos en Ether antes de alcanzar alrededor de $20. M\u00e1s tarde, la wallet acumul\u00f3 varias memecoins poco conocidas,<strong> como Brett y Dork Lord,<\/strong> aportando muy poco valor o relevancia al panorama.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El investigador de seguridad Samczsun de SEAL compar\u00f3 el intento con<strong> tener las llaves de Fort Knox y usarlas como un marcador de libro<\/strong>, destacando la absurda desproporci\u00f3n entre el potencial del ataque y su resultado real.<\/span><\/p>\n<h2><b>Por Qu\u00e9 El Da\u00f1o Fue M\u00ednimo<\/b><\/h2>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Proveedores importantes de servicios cripto tranquilizaron r\u00e1pidamente a sus usuarios. <strong>Ledger y MetaMask confirmaron que sus sistemas permanecen seguros gracias a defensas en capas<\/strong>, mientras que Phantom aclar\u00f3 que no utiliza versiones comprometidas. Uniswap, junto con proveedores de wallets f\u00edsicos como Trezor, Coldcard y Foundation Devices, tambi\u00e9n confirmaron no estar expuestos a las bibliotecas afectadas.<\/span><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-111637\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Malware-Image.png\" alt=\"Malware\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Malware-Image.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Malware-Image-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/09\/Malware-Image-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">Expertos enfatizaron que <strong>los usuarios que revisan cuidadosamente cada transacci\u00f3n, especialmente al usar wallets f\u00edsicos,<\/strong> permanecen completamente protegidos frente a estas amenazas. El fundador de DefiLlama, 0xngmi, se\u00f1al\u00f3 que <strong>incluso los proyectos que dependen de paquetes actualizados no ser\u00edan autom\u00e1ticamente vulnerables<\/strong>, ya que los usuarios a\u00fan deben aprobar manualmente cualquier transferencia sospechosa antes de que los fondos puedan moverse.<\/span><\/p>\n<p style=\"text-align: justify\"><span style=\"font-weight: 400\">El ataque finalmente sirve como recordatorio de <strong>los riesgos persistentes<\/strong> <strong>que enfrentan los desarrolladores y de la fortaleza de las pr\u00e1cticas de seguridad descentralizadas.<\/strong> Con conciencia, defensas en capas, actualizaciones constantes y mejoras continuas, las campa\u00f1as de <a href=\"https:\/\/crypto-economy.com\/es\/proteger-bitcoin-criptomonedas\/\" target=\"_blank\" rel=\"noopener\"><strong>malware<\/strong> <\/a>oportunistas son cada vez m\u00e1s propensas a fracasar, a pesar de su amplia distribuci\u00f3n en los ecosistemas globales de desarrolladores.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la Noticia Hackers comprometieron la cuenta de un desarrollador de NPM, inyectando malware en bibliotecas de JavaScript ampliamente usadas con miles de millones de descargas. El c\u00f3digo malicioso intent\u00f3 apuntar a wallets de Ethereum y Solana, pero termin\u00f3 robando menos de $50 en criptomonedas. A pesar de la magnitud de la exposici\u00f3n, &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Malware Oculto En Bibliotecas Populares De JavaScript Apunta A Usuarios De Cripto, Pero Solo Roba $50\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/malware-oculto-en-bibliotecas-populares-de-javascript-apunta-a-usuarios-de-cripto-pero-solo-roba-50\/#more-111636\" aria-label=\"Leer m\u00e1s sobre Malware Oculto En Bibliotecas Populares De JavaScript Apunta A Usuarios De Cripto, Pero Solo Roba $50\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":36,"featured_media":111638,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Hackers comprometieron la cuenta de un desarrollador de NPM, inyectando malware en bibliotecas de JavaScript ampliamente usadas con miles de millones de descargas.","footnotes":""},"categories":[926,915],"tags":[121,255],"class_list":["post-111636","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptomonedas","category-featured","tag-criptomonedas","tag-hackeo"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=111636"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111636\/revisions"}],"predecessor-version":[{"id":111639,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111636\/revisions\/111639"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/111638"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=111636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=111636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=111636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}