Skip to content

Más de 400 paquetes npm comprometidos con gusano que roba credenciales y se autopropaga

Ciberseguridadlatam •Redacción CSL • August 6, 2026

Un gusano autorreplicante infectó más de 400 paquetes npm de múltiples editores sin relación entre sí. El malware, identificado como una variante de Mini Shai-Hulud, roba credenciales de desarrollo y se propaga automáticamente al publicar versiones maliciosas de las librerías comprometidas. Qué pasó Los paquetes afectados incluyen keyv, flat-cache y cache-manager. El ataque aprovecha el […]