Un ataque compromete a Axios, uno de los paquetes más populares del ecosistema JavaScript
Un ataque informático comprometió Axios, una popular librería de JavaScript utilizada por millones de desarrolladores. El atacante secuestró la cuenta del responsable principal en npm, el gestor de paquetes de Node.js, y publicó dos versiones maliciosas, la 1.14.1 y la 0.30.4.

Briefing Summary
AI-generatedUn ataque informático comprometió Axios, una popular librería de JavaScript utilizada por millones de desarrolladores. El atacante secuestró la cuenta del responsable principal en npm, el gestor de paquetes de Node.js, y publicó dos versiones maliciosas, la 1.14.1 y la 0.30.4. Estas versiones contenían una dependencia que instalaba un troyano de acceso remoto (RAT) capaz de operar en Windows, macOS y Linux. El atacante añadió esta dependencia sin modificar el código fuente original de Axios. Las versiones comprometidas estuvieron disponibles durante aproximadamente tres horas antes de ser eliminadas, tiempo durante el cual al menos 135 sistemas contactaron con el servidor del atacante. Se desconoce cómo el atacante obtuvo acceso a la cuenta, a pesar de que el responsable tenía habilitada la autenticación de dos factores.
Article analysis
Model · rule-basedKey claims
5 extractedHuntress detected at least 135 systems contacting the attacker's server.
Axios accumulates more than 100 million weekly downloads.
The malicious versions installed a remote access trojan (RAT) on Windows, macOS, and Linux.
An attacker hijacked the account of the main maintainer of Axios and published two malicious versions.
Google's security team believes the attack may have originated from Coral de Norte (North Korea).