{"id":842,"date":"2026-05-12T22:00:52","date_gmt":"2026-05-12T22:00:52","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/12\/el-malware-mini-shai-hulud-compromete-cientos-de-paquetes-de-codigo-abierto-en-un-extenso-ataque-a-la-cadena-de-suministro\/"},"modified":"2026-05-12T22:00:52","modified_gmt":"2026-05-12T22:00:52","slug":"el-malware-mini-shai-hulud-compromete-cientos-de-paquetes-de-codigo-abierto-en-un-extenso-ataque-a-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/12\/el-malware-mini-shai-hulud-compromete-cientos-de-paquetes-de-codigo-abierto-en-un-extenso-ataque-a-la-cadena-de-suministro\/","title":{"rendered":"El malware &#39;Mini Shai-Hulud&#39; compromete cientos de paquetes de c\u00f3digo abierto en un extenso ataque a la cadena de suministro"},"content":{"rendered":"<div>\n<p>Una campa\u00f1a de malware que se propaga r\u00e1pidamente ha infectado cientos de paquetes de software en los principales registros de c\u00f3digo abierto, incorporando c\u00f3digo de robo de credenciales en herramientas de desarrollo descargadas millones de veces por semana.<\/p>\n<p>El ataque, denominado \u201cmini Shai-Hulud\u201d, tuvo como objetivo bibliotecas de software destacadas, incluidas TanStack, UiPath y MistralAI. Solo el paquete React Router de TanStack representa m\u00e1s de 12 millones de descargas semanales, lo que coloca el c\u00f3digo malicioso en lo m\u00e1s profundo de la cadena de suministro de software de las aplicaciones empresariales modernas.<\/p>\n<p><a href=\"https:\/\/tanstack.com\/blog\/npm-supply-chain-compromise-postmortem\">En una publicaci\u00f3n de blog<\/a>Tanstack dijo que los equipos de seguridad han retirado del registro todas las versiones de software comprometidas. Si bien no hay evidencia de que se hayan robado las contrase\u00f1as de registro, los expertos instan a cualquiera que haya descargado las herramientas afectadas el lunes a cambiar inmediatamente todas las credenciales de nube, servidor y desarrollador conectados, incluidos Amazon Web Services, Google Cloud y GitHub.<\/p>\n<p>El incidente pone de relieve una vulnerabilidad sist\u00e9mica en la publicaci\u00f3n automatizada de software. Las actualizaciones comprometidas eludieron con \u00e9xito la autenticaci\u00f3n de dos factores y portaron firmas de procedencia criptogr\u00e1ficamente v\u00e1lidas. Estas firmas verificaron que los paquetes se originaron en las canalizaciones de integraci\u00f3n continua correctas, pero no detectaron que las canalizaciones mismas hab\u00edan sido manipuladas para autorizar c\u00f3digo malicioso.<\/p>\n<p>Los investigadores de seguridad atribuyen la campa\u00f1a a TeamPCP, un grupo cibercriminal centrado en la nube que surgi\u00f3 a finales de 2025 y que se especializa en automatizar ataques a la cadena de suministro y explotar la infraestructura nativa de la nube, incluidos los entornos Docker y Kubernetes. El grupo, supuestamente responsable del desarrollo anterior de Shai Hulud, introduce silenciosamente su malware en actualizaciones de software confiables, lo que les permite infectar miles de empresas a la vez sin activar alarmas de seguridad. <\/p>\n<p>El grupo es conocido por su capacidad avanzada para ocultar sus huellas (como disfrazar datos robados como tr\u00e1fico de mensajes an\u00f3nimos) y sus agresivas t\u00e1cticas de extorsi\u00f3n, que incluyen amenazar con borrar completamente las computadoras de las v\u00edctimas si intentan eliminar el acceso de los piratas inform\u00e1ticos.<\/p>\n<p>Los atacantes activaron el proceso de liberaci\u00f3n automatizado mediante una \u00abconfirmaci\u00f3n hu\u00e9rfana\u00bb: c\u00f3digo enviado a una bifurcaci\u00f3n del repositorio sin una rama correspondiente. Esto les permiti\u00f3 explotar permisos demasiado amplios en los flujos de trabajo de GitHub Actions. Luego, el malware se entreg\u00f3 a trav\u00e9s de una dependencia oculta que obten\u00eda una carga \u00fatil de 2,3 megabytes muy ofuscada disfrazada de m\u00f3dulo de inicializaci\u00f3n.<\/p>\n<p>Tras su ejecuci\u00f3n, el malware utiliza Bun (un motor de software de alta velocidad dise\u00f1ado para ejecutar JavaScript) para robar sistem\u00e1ticamente claves de seguridad y contrase\u00f1as. Se dirige a la infraestructura de la nube de alto nivel, incluidos AWS, Google Cloud Platform, Kubernetes y HashiCorp Vault. El c\u00f3digo est\u00e1 dise\u00f1ado para infiltrarse en redes de nube de Amazon altamente seguras. Al mismo tiempo, rastrea la computadora local del desarrollador en busca de archivos secretos y claves SSH utilizadas para desbloquear otros sistemas corporativos.<\/p>\n<p>Operando como un gusano autopropagante, publica copias de s\u00ed mismo en esos proyectos, falsificando su actividad para que aparezca como confirmaciones automatizadas del bot Anthropic Claude. En una medida de extorsi\u00f3n secundaria, el malware genera un nuevo token de registro que contiene una nota de rescate en su descripci\u00f3n, amenazando con un borrado destructivo de la computadora si la v\u00edctima intenta revocar el acceso comprometido.<\/p>\n<p>A pesar de las propiedades del malware, los investigadores dijeron a CyberScoop que no lo han visto propagarse. <\/p>\n<p>\u00abVimos una propagaci\u00f3n comunitaria muy limitada\u00bb, dijo Charlie Eriksen, investigador de seguridad de la firma de seguridad de aplicaciones Aikido Security.<\/p>\n<p>Para mantener el acceso continuo a las estaciones de trabajo de los desarrolladores, el malware se integra en los archivos de configuraci\u00f3n de herramientas de desarrollo populares, en particular Visual Studio Code y Claude Code de Anthropic. Esto garantiza que los scripts maliciosos se ejecuten autom\u00e1ticamente cada vez que un desarrollador abre un proyecto o inicia una sesi\u00f3n de codificaci\u00f3n de IA.<\/p>\n<p>Stephen Thoemmes, defensor senior de desarrolladores de Snyk, dijo a CyberScoop que este es un punto ciego particular para este tipo de ataques. <\/p>\n<p>\u00abLos directorios como .claude\/ y .vscode\/ normalmente est\u00e1n excluidos del control de versiones a trav\u00e9s de .gitignore y rara vez se analizan como superficies de ataque viables\u00bb, dijo Thoemmes. \u00abSi bien estos sistemas de tareas y enlaces proporcionan una valiosa automatizaci\u00f3n para el trabajo leg\u00edtimo, ofrecen un entorno de ejecuci\u00f3n silenciosa para el c\u00f3digo malicioso. Para contrarrestar esto, los desarrolladores deben dejar de tratar estas configuraciones locales como benignas y comenzar a aplicar la misma auditor\u00eda de seguridad rigurosa a sus directorios de herramientas como lo har\u00edan con su infraestructura de producci\u00f3n\u00bb.<\/p>\n<p>Para evitar la detecci\u00f3n, los datos robados se extraen mediante Session, una aplicaci\u00f3n de mensajer\u00eda an\u00f3nima que rebota datos a trav\u00e9s de una red descentralizada. Al disfrazar el robo como tr\u00e1fico de chat ordinario y cifrado, los piratas inform\u00e1ticos se mezclan con la actividad normal de la red. Esto permite a los atacantes deshacerse por completo de los servidores de \u00abcomando\u00bb tradicionales que los equipos de seguridad corporativos suelen buscar y bloquear.<\/p>\n<p>El \u00e9xito de la campa\u00f1a \u201cMini Shai-Hulud\u201d expone un importante punto ciego en la seguridad del software: las defensas actuales verifican de d\u00f3nde proviene una actualizaci\u00f3n, pero no si el c\u00f3digo que contiene es realmente seguro. Al secuestrar los propios sistemas automatizados de los desarrolladores, los atacantes pudieron estampar su malware con firmas digitales oficiales, lo que demuestra que los atacantes pueden eludir las salvaguardias modernas simplemente utilizando las propias herramientas de una empresa en su contra.<\/p>\n<p>El director ejecutivo de Socket, Feross Aboukhadijeh, dijo a CyberScoop que las organizaciones deben buscar se\u00f1ales de que se instal\u00f3 una versi\u00f3n de paquete comprometida en CI\/CD o entornos de desarrollador, conexiones salientes inesperadas a la infraestructura de la campa\u00f1a, cambios sospechosos en los archivos de bloqueo de paquetes, publicaciones inusuales de paquetes por parte de sus propios mantenedores o sistemas de CI, y artefactos de persistencia en los directorios de herramientas de los desarrolladores. <\/p>\n<p>\u00abNo existe un \u00fanico interruptor centralizado para este tipo de campa\u00f1a\u00bb, afirm\u00f3 Aboukhadjieh. \u00abLa parte dif\u00edcil es que cuando se confirma un paquete malicioso, es posible que ya se haya instalado dentro de los entornos exactos que los atacantes m\u00e1s desean: m\u00e1quinas de desarrollo y ejecutores de CI. Puede extraer un paquete del registro, pero no puede retirar autom\u00e1ticamente las credenciales que ya haya robado\u00bb.<\/p>\n<p>Si bien estos paquetes son mantenidos por voluntarios, Eriksen dijo que el incidente es un gran problema para las empresas debido a la cantidad de equipos de desarrollo que utilizan el software en sus productos y servicios. <\/p>\n<p>\u00abEsto no es una cuesti\u00f3n de &#39;voluntario&#39; versus corporativo\u00bb, dijo Eriksen a CyberScoop. \u00abEste es un problema que afecta a toda la sociedad\u00bb.<\/p>\n<p>Aboukhadjieh dijo a CyberScoop que estos continuos ataques a paquetes populares de software de c\u00f3digo abierto son parte de \u00abun an\u00e1lisis m\u00e1s amplio sobre c\u00f3mo la industria del software consume el c\u00f3digo abierto\u00bb.<\/p>\n<p>\u00abEsta campa\u00f1a muestra cu\u00e1n delgada se ha vuelto la l\u00ednea entre una herramienta de desarrollo y una infraestructura cr\u00edtica\u00bb, dijo. \u00abCuando los atacantes comprometen herramientas que ya son confiables dentro de los sistemas de compilaci\u00f3n, no tienen que irrumpir directamente en todas las empresas. Pueden aprovechar la confianza que esas herramientas ya tienen\u00bb.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2026\/04\/Gregory-Otto_26-03-23_DTEX_March_2026_0136.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Greg Otto\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Greg Otto<\/h4>\n<p>\t\t\tGreg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabaj\u00f3 para Washington Business Journal, US News &#038; World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una campa\u00f1a de malware que se propaga r\u00e1pidamente ha infectado cientos de paquetes de software en los principales registros de c\u00f3digo abierto, incorporando c\u00f3digo de robo de credenciales en herramientas de desarrollo descargadas millones de veces por semana. El ataque, denominado \u201cmini Shai-Hulud\u201d, tuvo como objetivo bibliotecas de software destacadas, incluidas TanStack, UiPath y MistralAI. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":843,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2464,377,181,249,1182,376,2302,2466,60,276,2465,250],"class_list":["post-842","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-39mini","tag-abierto","tag-ataque","tag-cadena","tag-cientos","tag-codigo","tag-compromete","tag-extenso","tag-malware","tag-paquetes","tag-shaihulud39","tag-suministro"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/842","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=842"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/842\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/843"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=842"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=842"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=842"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}