{"id":146079,"date":"2026-03-31T14:57:05","date_gmt":"2026-03-31T14:57:05","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=146079"},"modified":"2026-03-31T15:03:44","modified_gmt":"2026-03-31T15:03:44","slug":"lanzamiento-malicioso-de-axios-en-npm-genera-temores-de-ataque-a-la-cadena-de-suministro-en-el-ecosistema-cripto","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/lanzamiento-malicioso-de-axios-en-npm-genera-temores-de-ataque-a-la-cadena-de-suministro-en-el-ecosistema-cripto\/","title":{"rendered":"Lanzamiento Malicioso de Axios en npm Genera Temores de Ataque a la Cadena de Suministro en el Ecosistema Cripto"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>Axios, una de las bibliotecas JavaScript m\u00e1s usadas con 100 millones de descarga, fue v\u00edctima de un ataque a su cadena de suministro.<\/li>\n<li>Las versiones maliciosas 1.14.1 y 0.30.4 estuvieron activas cerca de tres horas e inyectaron una dependencia oculta con un troyano de acceso remoto.<\/li>\n<li>No se reportaron transacciones no autorizados de criptomonedas durante el ataque, aunque la exposici\u00f3n de wallets no puede descartarse.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\"><a href=\"https:\/\/axios-http.com\/docs\/intro\" target=\"_blank\" rel=\"noopener\"><strong>Axios<\/strong><\/a>, <strong>una de las bibliotecas HTTP m\u00e1s utilizadas en el ecosistema JavaScript<\/strong> y con m\u00e1s de 100 millones de descargas, <strong>fue blanco de un <a href=\"https:\/\/crypto-economy.com\/es\/xrp-ledger-implementa-ia-para-detectar-y-bloquear-ataques-en-tiempo-real\/\" target=\"_blank\" rel=\"noopener\">ataque<\/a> a la cadena de suministro<\/strong>. Dos versiones maliciosas del paquete<strong> npm 1.14.1 y 0.30.4<\/strong>\u2014 <strong>fueron publicadas a trav\u00e9s de las credenciales comprometidas<\/strong> de @jasonsaayman, desarrollador principal del proyecto, y estuvieron disponibles durante aproximadamente tres horas antes de ser retiradas.<\/p>\n<p style=\"text-align: justify\"><!--more--><\/p>\n<p style=\"text-align: justify\">El ataque fue identificado de forma temprana por los equipos de <strong>StepSecurity y Socket<\/strong> <strong>Security<\/strong>. Feross Aboukhadijeh, CEO y cofundador de Socket Security, explic\u00f3 que las versiones comprometidas <strong>no siguieron el flujo habitual de publicaci\u00f3n en GitHub<\/strong>, lo que gener\u00f3 sospechas de inmediato. Seg\u00fan el an\u00e1lisis de ambas firmas, los paquetes maliciosos <strong>inyectaron una dependencia no declarada en el c\u00f3digo fuente original: plain-crypto-js@4.2.1<\/strong>, publicada apenas minutos antes que las versiones afectadas de Axios.<\/p>\n<p><a href=\"https:\/\/x.com\/mvxvvll\/status\/2038797094861918332\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-146081\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/03\/tweet-axios.jpg\" alt=\"Axios exploit\" width=\"651\" height=\"205\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/03\/tweet-axios.jpg 651w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/03\/tweet-axios-300x94.jpg 300w\" sizes=\"(max-width: 651px) 100vw, 651px\" \/><\/a><\/p>\n<h2 style=\"text-align: justify\">Axios: Inyecci\u00f3n de Troyanos y Acceso Remoto<\/h2>\n<p style=\"text-align: justify\">Esa dependencia <strong>ejecutaba un script post-instalaci\u00f3n activo en macOS, Windows y Linux<\/strong>. En sistemas macOS, el payload entregaba un\u00a0<strong>troyano de acceso remoto<\/strong>\u00a0<strong>capaz de ejecutar comandos y desplegar binarios adicionales<\/strong>. El malware tambi\u00e9n <strong>eliminaba sus propios rastros y reemplazaba archivos de configuraci\u00f3n<\/strong> con versiones limpias para evadir los mecanismos de detecci\u00f3n, lo que dificulta cualquier <a href=\"https:\/\/crypto-economy.com\/es\/tether-elige-a-kpmg-para-su-primera-auditoria-completa-de-usdt-y-suma-a-pwc-para-renovar-sus-sistemas-internos\/\" target=\"_blank\" rel=\"noopener\"><strong>auditor\u00eda<\/strong> <\/a>posterior solo inspeccionando la carpeta node_modules.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-115225\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/10\/Hackers-Image.png\" alt=\"Hackers\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/10\/Hackers-Image.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/10\/Hackers-Image-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/10\/Hackers-Image-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<h3 style=\"text-align: justify\">Modus Operandi en Ascenso<\/h3>\n<p style=\"text-align: justify\">Los investigadores identificaron adem\u00e1s dos paquetes adicionales que operaban con el mismo mecanismo:<strong> @shadanai\/openclaw y @qqbrowser\/openclaw-qbot<\/strong>. Este nuevo incidente ocurre tan solo una semana despu\u00e9s de otro caso de inyecci\u00f3n de c\u00f3digo malicioso en <strong>LiteLLM<\/strong>, lo que sugiere que est\u00e1 ocurriendo una escalada en la frecuencia de este tipo de ataques.<\/p>\n<p style=\"text-align: justify\"><strong>Hasta ahora no se registraron reportes de movimientos no autorizados de criptomonedas ni de proyectos <a href=\"https:\/\/crypto-economy.com\/es\/que-es-la-web3-y-que-cambios-aporta\/\" target=\"_blank\" rel=\"noopener\">Web3<\/a> directamente afectados<\/strong>. Sin embargo, dado que muchas aplicaciones cripto dependen de Axios para su comunicaci\u00f3n con APIs, <strong>la exposici\u00f3n potencial de datos de wallets sigue siendo una preocupaci\u00f3n<\/strong>. Los equipos de seguridad recomiendan <strong>verificar los archivos de bloqueo<\/strong> en busca de las versiones comprometidas y evitar actualizaciones autom\u00e1ticas sin hacer una revisi\u00f3n previa.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Axios, una de las bibliotecas JavaScript m\u00e1s usadas con 100 millones de descarga, fue v\u00edctima de un ataque a su cadena de suministro. Las versiones maliciosas 1.14.1 y 0.30.4 estuvieron activas cerca de tres horas e inyectaron una dependencia oculta con un troyano de acceso remoto. No se reportaron transacciones &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Lanzamiento Malicioso de Axios en npm Genera Temores de Ataque a la Cadena de Suministro en el Ecosistema Cripto\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/lanzamiento-malicioso-de-axios-en-npm-genera-temores-de-ataque-a-la-cadena-de-suministro-en-el-ecosistema-cripto\/#more-146079\" aria-label=\"Leer m\u00e1s sobre Lanzamiento Malicioso de Axios en npm Genera Temores de Ataque a la Cadena de Suministro en el Ecosistema Cripto\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":146088,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Axios, una de las bibliotecas JavaScript m\u00e1s usadas con 100 millones de descarga, fue v\u00edctima de un ataque a su cadena de suministro.","footnotes":""},"categories":[971],"tags":[5282,4900,877],"class_list":["post-146079","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-hack","tag-tecnologia-2","tag-web3"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/146079","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=146079"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/146079\/revisions"}],"predecessor-version":[{"id":146083,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/146079\/revisions\/146083"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/146088"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=146079"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=146079"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=146079"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}