Los ataques de la campaña Ghost persisten en ecosistemas de desarrolladores (thehackernews.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Campaña Ghost identificada en febrero de 2026.
- Paquetes npm maliciosos con registros de instalación falsos.
- Objetivo: obtener contraseñas sudo e implementar RATs para robo de credenciales y criptomonedas.
"La campaña Ghost, identificada en febrero de 2026, continúa amenazando a los desarrolladores mediante paquetes npm maliciosos con registros de instalación falsos para obtener contraseñas sudo e implementar troyanos de acceso remoto (RAT) para robar credenciales y criptomonedas."
#cadena de suministro npm
#phishing sudo
#robo de credenciales
aún no hay comentarios.