Ciberseguridad: 108 Paquetes Maliciosos en la Campaña PolinRider

Ciberseguridad Jul 5, 2026

Introducción

Recientemente, se ha descubierto que hackers norcoreanos han publicado 108 nuevos paquetes y extensiones maliciosas como parte de la campaña PolinRider. Estos actores de amenazas están utilizando técnicas sofisticadas para distribuir malware a través de plataformas populares de desarrollo como npm, Packagist y Google Chrome.

¿Qué sucedió?

La campaña conocida como PolinRider se ha relacionado con el grupo de hackers que opera bajo el alias "Contagious Interview". Esta actividad ha sido activa desde al menos 2023 y se centra en atrapar a desarrolladores de software y profesionales de criptomonedas mediante ofertas laborales engañosas. Estos atacantes se hacen pasar por reclutadores en plataformas como LinkedIn y GitHub, utilizando perfiles generados por inteligencia artificial para establecer confianza antes de entregar malware.

Impacto y Riesgo

El alcance de PolinRider es preocupante, ya que ha comprometido 1,951 repositorios públicos de GitHub pertenecientes a más de 1,000 propietarios únicos. Además, la combinación con otro grupo de amenazas, TaskJacker, ha ampliado la superficie de ataque al incluir archivos de tareas maliciosas de VS Code en repositorios existentes. Esto significa que los desarrolladores pueden verse expuestos a riesgos significativos sin darse cuenta.

Recomendaciones

  • Verificar la legitimidad de las ofertas laborales y los perfiles en redes profesionales.
  • Utilizar herramientas de análisis de código para detectar código malicioso en paquetes y extensiones.
  • Mantener el software y las dependencias actualizadas para protegerse contra vulnerabilidades conocidas.
  • Implementar políticas de seguridad robustas en el entorno de desarrollo y proporcionar capacitación a los empleados sobre ciberseguridad.

Conclusión

La campaña PolinRider resalta la necesidad de una mayor vigilancia en el desarrollo de software, así como la importancia de la educación en ciberseguridad para los profesionales de TI. La información y la preparación son clave para mitigar el riesgo de ataques maliciosos.

Tags