Actualidad ISAC

 
Alerta

El malware AsyncAPI contiene módulos para robar credenciales API de GitHub, npm, Cloud y AI

Resumen Informativo

🏷 Tags:MALWARECREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada El malware AsyncAPI contiene módulos para robar credenciales API de GitHub, npm, Cloud y AI, difundida en fecha 29/07/2026 11:34, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Un peligroso ataque a la cadena de suministro afectó al proyecto AsyncAPI en el registro npm, poniendo en riesgo a los desarrolladores y los sistemas de compilación automatizados. Los analistas de Microsoft identificaron la campaña y descubrieron cómo un débil flujo de trabajo de GitHub Actions abrió la puerta.

Ese marco puede comunicarse con servidores remotos, permanecer en la máquina y mantener módulos listos para robar credenciales. Cadena de ataque de un extremo a otro (Fuente: Microsoft) Debido a que @asyncapi/specs se encuentra debajo de muchas otras herramientas AsyncAPI, el radio de explosión alcanzó las computadoras portátiles de los desarrolladores, los canales de CI, los contenedores e incluso algunos servicios de producción. El malware AsyncAPI contiene módulos El tiempo de ejecución de Miasma incluye un amplio código de acceso a credenciales destinado a secretos que los desarrolladores y los sistemas de CI a menudo mantienen cerca. Cuando se encuentra un token de GitHub, puede enumerar los repositorios accesibles y el contexto de CI a través de API públicas, al igual que las oleadas anteriores de robo de credenciales de paquetes npm que afectaron al ecosistema.

Patrones similares aparecieron en una campaña anterior de malware de robo de credenciales contra herramientas de desarrollo populares. La publicación El malware AsyncAPI contiene módulos para robar credenciales API de GitHub, npm, Cloud y AI apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
ipfs[.]iogithub[.]comaut

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El malware AsyncAPI contiene módulos para robar credenciales API de GitHub, npm, Cloud y AI
Publicado: 29/07/2026 11:34
Enlace: https://cybersecuritynews.com/asyncapi-malware-contains-modules
Consultado: 29/07/2026

Consultar publicación original ↗

Anterior
Siguiente