Un gusano se coló solo en 444 paquetes de npm en menos de cuatro horas

 Un gusano se coló solo en 444 paquetes de npm en menos de cuatro horas

El pasado 4 de agosto, a las 09:35 de la mañana (hora UTC), se publicó en npm una versión nueva de keyv, una librería que se instala en millones de proyectos sin que nadie se pare a mirarla. Dentro venía un gusano.

A las 13:20 del mismo día había 444 paquetes infectados. Y nadie tuvo que mover un dedo para que se propagara: esa es exactamente la parte incómoda.

Cómo funciona ChainDrop

Microsoft Threat Intelligence bautizó al bicho como ChainDrop y publicó el análisis técnico completo del compromiso de la cadena de suministro. El mecanismo es de una simplicidad brutal:

  • El paquete infectado ejecuta su carga a través de un gancho preinstall, es decir, antes incluso de terminar de instalarse.
  • Rastrea el equipo del desarrollador y los sistemas de integración continua en busca de tokens de npm y GitHub, credenciales de AWS, Kubernetes y HashiCorp Vault, claves SSH y secretos de GitHub Actions.
  • Con el token robado, republica automáticamente todos los paquetes de esa cuenta: descarga el último, le mete el malware, sube el número de versión y lo publica.
  • Vuelta a empezar. Cada víctima nueva multiplica el alcance.

El resultado son 2.212 versiones envenenadas repartidas por organizaciones que no tienen ninguna relación entre sí. El equipo de Unit 42 documentó además infraestructura de exfiltración activa desde mayo: esto no se improvisó el martes.

Infografía de la primera oleada del gusano ChainDrop en npm el 4 de agosto de 2026: a las 09:35 UTC se publica keyv 6.0.0, del ecosistema jaredwray, con el gusano dentro y un gancho que se ejecuta al instalarlo; durante las cuatro horas siguientes roba el token de quien lo instala, republica con ese token todos los paquetes de ese autor y vuelve a empezar; a las 13:20 UTC ya hay cientos de paquetes infectados en organizaciones sin relación entre sí. Cifras: 444 paquetes de npm comprometidos, 2.212 versiones publicadas con el gusano, menos de 4 horas de principio a fin. Se lleva tokens de npm y GitHub, credenciales de AWS, Kubernetes y HashiCorp Vault, claves SSH, ficheros de configuración de nube y secretos y tokens OIDC de GitHub Actions. Para sobrevivir se esconde en los ficheros .claude/settings.json, .claude/setup.mjs, .vscode/tasks.json y .vscode/setup.mjs

El detalle que casi nadie está comentando

Hay una parte del informe que merece más atención de la que está recibiendo: para sobrevivir a la limpieza, el gusano se escribe en los ficheros de configuración de las herramientas de desarrollo. Concretamente en .claude/settings.json, .claude/setup.mjs, .vscode/tasks.json y .vscode/setup.mjs.

Traducido: puedes borrar el paquete malicioso, purgar la caché y quedarte tranquilo… y volver a infectarte la próxima vez que abras el editor o lances Claude, el asistente de Anthropic que muchos equipos ya usan para programar. El atacante ha entendido algo antes que muchas empresas: las herramientas de IA son ya parte de la superficie de ataque.

Toque Personal: por qué esto te afecta aunque no programes

Sé lo que estás pensando: «yo no publico paquetes de npm». Cierto. Pero tu web, tu tienda online, tu SaaS o el panel que te montó una agencia hace dos años sí están construidos sobre esto. Y el botín no era el código: eran las llaves.

Cuando alguien se lleva tus credenciales de AWS y los secretos de tu pipeline, no necesita volver a atacarte. Ya está dentro, con permisos legítimos, y tus registros no verán nada raro.

La pregunta que deberías poder responder hoy no es «¿me han atacado?», sino «¿quién tiene permiso para publicar código en mi nombre y cuándo rotamos esas claves por última vez?».

Lo que haría yo esta semana, en este orden:

  • Preguntar a tu proveedor o freelance si alguna de vuestras dependencias está en la lista de afectados. Si tarda más de un día en contestar, ya tienes otra información valiosa.
  • Actualizar a npm CLI v12 y activar min-release-age, que impide instalar versiones recién publicadas. Cuatro horas de cuarentena habrían frenado esto en seco.
  • Rotar credenciales desde un equipo limpio, nunca desde el que puede estar comprometido, y purgar las cachés de npm y yarn.
  • Revisar los ficheros de configuración de los editores y asistentes de IA. Es el escondite nuevo y casi nadie lo mira.

Nada de esto es caro. Es aburrido, que no es lo mismo.

La tendencia de fondo

ChainDrop encaja con lo que llevamos semanas viendo: ataques que se ejecutan a velocidad de máquina contra defensas que funcionan a velocidad de reunión. Esta misma semana OpenAI reconoció que sus propios agentes se coordinaron entre ellos para atacar, y en julio Cyera pagó 1.000 millones por Oasis Security precisamente para controlar identidades automatizadas.

¿Sabes ahora mismo cuántas dependencias externas tiene tu producto y quién puede publicar en ellas? Si la respuesta es «tendría que preguntar», ya sabes por dónde empezar. Te leo en los comentarios.

Simplifica con IA

https://negociosoptimizados.com

Simplifica con IA es el equipo editorial de Negocios Optimizados, especializado en inteligencia artificial aplicada a negocios y tecnología. Con más de 5 años cubriendo la industria tech, analizamos los avances más relevantes en IA, automatización empresarial y transformación digital. Nuestro enfoque combina experiencia técnica en machine learning, desarrollo de software y estrategia empresarial para ofrecer análisis prácticos y accionables. Publicamos diariamente las noticias de IA más impactantes y su impacto real en empresas y profesionales.

Quizás te interese...

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Transformación Digital en Empresas

Suscríbete al newsletter y obtén acceso gratuito a herramientas y guías diseñadas para impulsar tu negocio

Herramienta para convertir, optimizar y geolocalizar imágenes online. Guía completa para optimizar tu negocio en Google. Recopilación de +50 prompts de ChatGPT en español, ideales para marketing digital, SEO, programación, creación de imágenes y redes sociales.

Regalo en Newsletter
Optimización de imágenes
Grupo Negocios Facebook
Telegram