PortadaHacking y Ciberseguridad

Detectan troyanos en dos paquetes npm comprometidos de Joyfill

Las versiones beta de la biblioteca de software fueron alteradas para distribuir código malicioso en entornos Node.js. El ataque se vincula con una conocida familia de software espía.

S

Redacción

miércoles, 29 de julio de 2026, 08:07 a. m. hs

Detectan troyanos en dos paquetes npm comprometidos de Joyfill

Taller SandIA

SandIA (Buenos Aires, 29 de julio de 2026).- Un reporte de seguridad alertó sobre el compromiso de dos paquetes dentro del registro de software libre npm. Las versiones afectadas distribuyen un troyano de acceso remoto diseñado para vulnerar sistemas de desarrollo.

Los paquetes de software afectados

El hallazgo, publicado por el medio especializado The Hacker News, detalla que las herramientas vulneradas corresponden al entorno de @joyfill. En concreto, los analistas identificaron código malicioso incrustado directamente en las versiones beta de dos de sus desarrollos más utilizados por la comunidad de programadores.

Las versiones comprometidas que se identificaron corresponden específicamente a los paquetes de distribución de software denominados @joyfill/layouts@0.1.2-2773.beta.0 y @joyfill/components@4. Los desarrolladores que utilicen estas librerías dentro de sus aplicaciones corren el riesgo de abrir una puerta trasera en sus servidores locales.

Vulnerabilidad y ejecución en Node.js

El mecanismo de infección se activa de forma automática cuando el código malicioso se importa en un entorno de ejecución de Node.js. Una vez que se ejecuta la importación del paquete comprometido, se inicia la descarga y posterior ejecución del troyano de acceso remoto sin consentimiento del usuario.

Esta técnica aprovecha la confianza implícita que los profesionales del desarrollo depositan en los repositorios públicos de código para infiltrarse de manera silenciosa. La detección temprana es fundamental, ya que este tipo de ataques suele pasar inadvertido por las herramientas de seguridad tradicionales de los sistemas locales.

La vinculación con la familia DEV#POPPER

De acuerdo con los investigadores de seguridad informática, el programa dañino inyectado se vincula estrechamente con la familia de malware conocida como DEV#POPPER. Este grupo de software malicioso se caracteriza por facilitar el espionaje y la extracción de datos confidenciales directamente de los entornos comprometidos.

La presencia de DEV#POPPER en la cadena de suministro de software representa un peligro crítico para la integridad de los proyectos tecnológicos corporativos. Expertos recomiendan auditar de inmediato los archivos de configuración y reemplazar las dependencias comprometidas por versiones estables y debidamente verificadas por los proveedores oficiales.

#ciberseguridad#npm#Node.js#malware#Joyfill

Más de Hacking y Ciberseguridad

Runlayer demanda a Rippling por copiar su producto de tecnología MCP

Runlayer demanda a Rippling por copiar su producto de tecnología MCP

Conversaciones con Claude AI quedaron expuestas públicamente en línea

Conversaciones con Claude AI quedaron expuestas públicamente en línea

Un agente de inteligencia artificial ejecutó un ataque contra Tailandia

Un agente de inteligencia artificial ejecutó un ataque contra Tailandia

Los Caballeros: el grupo de ransomware que seduce hackers con ganancias récord

Los Caballeros: el grupo de ransomware que seduce hackers con ganancias récord

¿Querés llegar a miles de lectores de todo el país?

Anunciate en SandIA

Banners, leaderboards, half page y más. Llegá a tu público con formatos digitales de alto impacto. Presupuesto sin cargo en 24 horas.

📋 Solicitar presupuesto →