Distribución de Vidar mediante scripts postinstall en paquetes npm alterados
- Publicado: 09/11/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una campaña que utiliza paquetes npm manipulados como vector de distribución del stealer Vidar, aprovechando la instalación automática de scripts postinstall para descargar y ejecutar código malicioso en equipos Windows. Esta actividad representa un riesgo para las organizaciones que emplean dependencias de código abierto, al permitir que los actores comprometan entornos de desarrollo y obtengan acceso a información sensible sin ser detectados fácilmente.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas