{"id":971,"date":"2026-05-25T07:32:47","date_gmt":"2026-05-25T07:32:47","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/25\/el-ataque-trapdoor-a-la-cadena-de-suministro-propaga-malware-de-robo-de-credenciales-a-traves-de-npm-pypi-y-cratesio-cyberdefensa-mx\/"},"modified":"2026-05-25T07:32:47","modified_gmt":"2026-05-25T07:32:47","slug":"el-ataque-trapdoor-a-la-cadena-de-suministro-propaga-malware-de-robo-de-credenciales-a-traves-de-npm-pypi-y-cratesio-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/25\/el-ataque-trapdoor-a-la-cadena-de-suministro-propaga-malware-de-robo-de-credenciales-a-traves-de-npm-pypi-y-cratesio-cyberdefensa-mx\/","title":{"rendered":"El ataque TrapDoor a la cadena de suministro propaga malware de robo de credenciales a trav\u00e9s de npm, PyPI y CratesIO \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Una nueva campa\u00f1a coordinada de ataque a la cadena de suministro de software entre ecosistemas se ha dirigido a npm, PyPI y Crates.io para distribuir malware de robo de credenciales.<\/p>\n<p>La campa\u00f1a, cuyo nombre en clave <b><a href=\"https:\/\/socket.dev\/blog\/trapdoor-crypto-stealer-npm-pypi-crates\">Trampa<\/a><\/b>abarca m\u00e1s de 34 paquetes maliciosos en m\u00e1s de 384 versiones. La actividad m\u00e1s temprana se registr\u00f3 el 22 de mayo de 2026, a las 8:20 p.m. UTC, con nuevos paquetes publicados en los ecosistemas en oleadas desde un grupo de cuentas en r\u00e1pida sucesi\u00f3n.<\/p>\n<p>\u00abTrapDoor se dirige a desarrolladores de comunidades de criptograf\u00eda, DeFi, Solana e IA\u00bb, dijo Socket. \u00abLos paquetes maliciosos est\u00e1n dise\u00f1ados para robar secretos de desarrolladores, billeteras criptogr\u00e1ficas, claves SSH, credenciales de la nube, datos del navegador y variables de entorno\u00bb.<\/p>\n<p>\u00abVarios paquetes npm tambi\u00e9n implementan una carga \u00fatil compartida, trap-core.js, que busca credenciales, valida tokens de AWS y GitHub, intenta el movimiento lateral basado en SSH y planta la persistencia a trav\u00e9s de .cursorrules, CLAUDE.md, ganchos de Git, ganchos de shell, systemd, cron y SSH\u00bb.<\/p>\n<p>Vale la pena se\u00f1alar que la actividad no tiene conexi\u00f3n con otra campa\u00f1a del mismo nombre que el Equipo de Investigaci\u00f3n e Inteligencia de Amenazas Satori de HUMAN detall\u00f3 la semana pasada como involucrada en fraude publicitario al distribuir 455 aplicaciones de Android a trav\u00e9s de Google Play Store.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>El <a href=\"https:\/\/socket.dev\/supply-chain-attacks\/trapdoor-crypto-stealer\">lista de paquetes identificados<\/a> est\u00e1 debajo \u2013<\/p>\n<ul>\n<li>\n<p>    Cajas.io<\/p>\n<ul>\n<li>construcci\u00f3n del analizador de movimientos<\/li>\n<li>mover-herramientas-compiladoras<\/li>\n<li>constructor-de-proyectos-de-movimiento<\/li>\n<li>ayudantes-sui-framework<\/li>\n<li>sui-move-build-ayudante<\/li>\n<li>sui-sdk-build-utils<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>    npm<\/p>\n<ul>\n<li>constructor de canalizaciones as\u00edncronas<\/li>\n<li>utilidades de scripts de compilaci\u00f3n<\/li>\n<li>validador-de-clave-de-cadena<\/li>\n<li>esc\u00e1ner de credenciales criptogr\u00e1ficas<\/li>\n<li>auditor-defi-env<\/li>\n<li>esc\u00e1ner-de-amenazas-defi<\/li>\n<li>auditor-clave-de-despliegue<\/li>\n<li>dev-env-bootstrapper<\/li>\n<li>centinela-billetera-eth<\/li>\n<li>compresor-de-contexto llm<\/li>\n<li>control-de-seguridad-mnemot\u00e9cnico<\/li>\n<li>modelo-switch-router<\/li>\n<li>ayudantes de configuraci\u00f3n de nodos<\/li>\n<li>herramientas-init-del-proyecto<\/li>\n<li>kit de herramientas de ingenier\u00eda r\u00e1pida<\/li>\n<li>solidez-despliegue-guardia<\/li>\n<li>rastreador de uso de tokens<\/li>\n<li>verificador-de-respaldo-de-billetera<\/li>\n<li>verificador-de-seguridad-de-billetera<\/li>\n<li>detector-de-secretos-web3<\/li>\n<li>cargador-de-configuraci\u00f3n-del-espacio de trabajo<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>    PyPI<\/p>\n<ul>\n<li>seguridad-criptomoneda<\/li>\n<li>verificaci\u00f3n de canalizaci\u00f3n de datos<\/li>\n<li>esc\u00e1ner-de-riesgo-defi<\/li>\n<li>env-cargador-cli<\/li>\n<li>auditor-de-seguridad-\u00e9tica<\/li>\n<li>git-config-sincronizaci\u00f3n<\/li>\n<li>solidez-construcci\u00f3n-guardia<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>La operaci\u00f3n se destaca por sus diversas rutas de entrega, que utilizan enlaces posteriores a la instalaci\u00f3n, cargas \u00fatiles de JavaScript remotas que se ejecutan durante las importaciones de paquetes y scripts build.rs maliciosos dirigidos a los desarrolladores de Sui y Move. Los paquetes se hacen pasar por herramientas aparentemente inofensivas y brindan a los atacantes la capacidad de llegar a una audiencia m\u00e1s amplia.<\/p>\n<p>Se ha descubierto que los paquetes npm ejecutan una carga \u00fatil de JavaScript (\u00abtrap-core.js\u00bb), que busca credenciales y secretos de desarrollador, valida las credenciales robadas mediante llamadas API de AWS y GitHub y crea persistencia en el host mediante trabajos cron, servicios systemd, enlaces Git y se mueve a trav\u00e9s de la red a trav\u00e9s de SSH.<\/p>\n<p>Las cajas Rust, de manera similar, buscan almacenes de claves locales, cifran los datos usando una clave XOR codificada y los exfiltran a GitHub Gists. Los paquetes tambi\u00e9n destacan por el uso de un <a href=\"https:\/\/doc.rust-lang.org\/cargo\/reference\/build-scripts.html\">construir script<\/a> (\u00abbuild.rs\u00bb) para desencadenar la ejecuci\u00f3n del c\u00f3digo malicioso.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Los paquetes de Python asociados con TrapDoor est\u00e1n dise\u00f1ados de manera que se ejecuten autom\u00e1ticamente al importarlos. El objetivo principal de los paquetes es descargar JavaScript desde un dominio de p\u00e1ginas GitHub controlado por un atacante (\u00abddjidd564.github[.]io\u00bb) y ejec\u00fatelo usando \u00abnode -e\u00bb.<\/p>\n<p>\u00abEsta t\u00e9cnica permite que el paquete Python delegue la ejecuci\u00f3n a una carga \u00fatil remota de JavaScript, dando al atacante m\u00e1s flexibilidad despu\u00e9s de la publicaci\u00f3n\u00bb, explic\u00f3 Socket. \u00abAl alojar la carga \u00fatil externamente, el atacante puede actualizar el comportamiento sin publicar una nueva versi\u00f3n de PyPI\u00bb.<\/p>\n<p>Un aspecto inusual de la campa\u00f1a es la implantaci\u00f3n de .cursorrules y CLAUDE.md que contienen instrucciones ocultas para enga\u00f1ar a los asistentes de inteligencia artificial (IA) para que ejecuten un \u00abescaneo de seguridad\u00bb que resulta en el descubrimiento y exfiltraci\u00f3n de secretos. Esto se logra abriendo solicitudes de extracci\u00f3n (PR) de GitHub en proyectos populares de IA y desarrolladores, incluidos \u00abbrowser-use\/browser-use\u00bb, \u00ablangchain-ai\/langchain\u00bb y \u00ablangflow-ai\/langflow\u00bb.<\/p>\n<p>La actividad de relaciones p\u00fablicas indica que TrapDoor va m\u00e1s all\u00e1 de enviar paquetes maliciosos a ecosistemas de c\u00f3digo abierto. Socket dijo que el actor de amenazas probablemente est\u00e9 probando si los archivos de proyectos relacionados con la IA se pueden introducir a trav\u00e9s de flujos de trabajo regulares de contribuci\u00f3n de c\u00f3digo abierto, lo que provocar\u00e1 que las herramientas de codificaci\u00f3n de IA analicen esas instrucciones ocultas y las apliquen.<\/p>\n<p>Los hallazgos demuestran una vez m\u00e1s c\u00f3mo los actores de amenazas se dirigen cada vez m\u00e1s a los flujos de trabajo de los desarrolladores, con el objetivo de robar una amplia gama de informaci\u00f3n que podr\u00eda permitir profundizar en los entornos de destino para ataques posteriores.<\/p>\n<p>\u00abTrapDoor muestra c\u00f3mo los atacantes est\u00e1n combinando la tradicional manipulaci\u00f3n tipogr\u00e1fica de paquetes con rutas de ataque m\u00e1s nuevas en el entorno de desarrollador\u00bb, dijo Socket. \u00abLos nombres de los paquetes est\u00e1n dise\u00f1ados para que parezcan relevantes para el desarrollo criptogr\u00e1fico, las herramientas de inteligencia artificial, la configuraci\u00f3n del entorno local y los flujos de trabajo de seguridad. Luego, el malware utiliza rutas de ejecuci\u00f3n espec\u00edficas del ecosistema: build.rs en Rust, enlaces postinstalaci\u00f3n en npm y ejecuci\u00f3n en tiempo de importaci\u00f3n en Python\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a coordinada de ataque a la cadena de suministro de software entre ecosistemas se ha dirigido a npm, PyPI y Crates.io para distribuir malware de robo de credenciales. La campa\u00f1a, cuyo nombre en clave Trampaabarca m\u00e1s de 34 paquetes maliciosos en m\u00e1s de 384 versiones. La actividad m\u00e1s temprana se registr\u00f3 el 22 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":731,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[181,249,2702,469,24,60,277,865,1362,47,250,2624,76],"class_list":["post-971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-ataque","tag-cadena","tag-cratesio","tag-credenciales","tag-cyberdefensa-mx","tag-malware","tag-npm","tag-propaga","tag-pypi","tag-robo","tag-suministro","tag-trapdoor","tag-traves"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=971"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/971\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/731"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}