Axios, una de las librerías javascript más populares, sufre un ataque de seguridad

La comunidad de desarrolladores JavaScript está en alerta tras un ataque que afecta a una de las librerías más utilizadas: Axios.TAG2

¿Qué pasó con axios?

¿Qué pasó con axios?

Investigadores de seguridad han detectado que versiones recientes del paquete fueron comprometidas por atacantes. Las versiones afectadas son [email protected] y [email protected].

En lugar de modificar el código principal de Axios, los atacantes añadieron una dependencia maliciosa oculta. Este paquete se ejecuta automáticamente durante la instalación mediante un script, que actúa como un dropper de troyano de acceso remoto (RAT) capaz de infectar sistemas Windows, macOS y Linux.

Una vez instalado, el malware se conecta a un servidor de Command and Control (C2) para recibir instrucciones adicionales. Para dificultar su detección, intenta eliminar sus propios rastros tras ejecutarse y emplea técnicas avanzadas de ofuscación, ocultando comandos y rutas críticas mediante un cifrado XOR que se descifra en tiempo de ejecución.

Ante esta situación, los expertos recomiendan actuar de inmediato: Revertiendo a versiones seguras de Axios, eliminando la dependencia maliciosa y reinstalando paquetes para evitar la ejecución automática de scripts. Rotando todas las credenciales que puedan haberse visto comprometidas.