Detalle de la noticia

Ciberseguridad

El paquete malicioso de npm «indexed-btree» ocultó su cargador en el código en ejecución antes de ser eliminado

Fuente: The Hacker News Publicado: 22/09/2026 · 09:38 UTC
Compartir:
Ciberseguridad El paquete malicioso de npm «indexed-btree» ocultó su cargador en el código en ejecución antes de ser eliminado
Imagen: The Hacker News

Se ha de­tec­ta­do un pa­que­te npm ma­li­cio­so de­no­mi­na­do «in­de­xed-btree» que ocul­ta su com­por­ta­mien­to ma­li­cio­so den­tro del có­di­go de la apli­ca­ción, en lugar de uti­li­zar scripts de ciclo de vida, lo que in­di­ca que es pro­ba­ble que los au­to­res de las ame­na­zas estén cam­bian­do de tác­ti­ca en res­pues­ta a los re­cien­tes con­tro­les de se­gu­ri­dad. «In­de­xed-btree es un pa­que­te npm ma­li­cio­so que imita al pa­que­te le­gí­ti­mo sor­ted-btree, una uti­li­dad ha­bi­tual de ár­bo­les B e in­de­xa­ción», afir­mó Check­marx. «