ciberseguridad

Identificado un paquete npm malicioso que suplanta herramientas de seguridad para Twilio

El paquete 'tw-pkgprobe-7731' fue detectado en el registro npm, diseñado para la exfiltración de credenciales de desarrolladores.

Investigadores en ciberseguridad han revelado detalles sobre un paquete malicioso en el registro npm, identificado con el nombre tw-pkgprobe-7731. Según informa The Hacker News, este paquete fue diseñado para hacerse pasar por una herramienta de seguridad dirigida a desarrolladores que integran Twilio en sus aplicaciones.

El propósito real de tw-pkgprobe-7731 consistía en un intento sigiloso de sustraer datos sensibles, incluyendo credenciales, de los sistemas donde se instalara. El paquete fue subido al repositorio npm a mediados de agosto de 2026 por una cuenta registrada como twdepprobe7731.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *