Cybersecurity team reviewing a regional security update
Actualización sobre la seguridad regional

Evalúa la situación sin demora

Investigadores en ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales de calendario y de rachas, pero que están diseñados para instalar de forma encubierta un implante para Linux basado en inteligencia artificial (IA) denominado RedC2 4.0. «Cuando se carga el módulo, localiza el binario incluido, lo marca como ejecutable y lo ejecuta como un proceso en segundo plano independiente», explica TrendAI, la división de Trend Micro

De un vistazo

  • Los investigadores en ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales de calendario y de rachas, pero que están diseñados para instalar de forma sigilosa un implante para Linux basado en inteligencia artificial (IA) denominado RedC2 4.0. «Cuando se carga el módulo, localiza el binario incluido, lo marca como ejecutable y lo ejecuta como un proceso en segundo plano independiente», explica TrendAI, la división de Trend Micro
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.

Por qué es importante

Los investigadores en ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades de calendario y de rachas, pero que están diseñados para instalar de forma encubierta un implante para Linux basado en inteligencia artificial (IA) denominado RedC2 4.0. «Cuando se carga el módulo, localiza el binario incluido, lo marca como ejecutable y lo ejecuta como un proceso en segundo plano independiente», explica TrendAI, la división de Trend Micro…

Los equipos deben comprobar si esta novedad afecta a su tecnología, servicios, obligaciones o decisiones en materia de riesgos.

¿Quién debe actuar?

  • Equipos de operaciones de seguridad y de respuesta a incidentes
  • Responsables de tecnología y servicios
  • Responsables de riesgos, cumplimiento normativo y seguridad

Lista de comprobación de SecurityTalent

  1. Consulte la fuente oficial y confirme el alcance, los sistemas afectados y los plazos.
  2. Asigne un responsable y evalúe la exposición utilizando el inventario actual.
  3. Aplicar las directrices oficiales o documentar la decisión sobre el riesgo y las pruebas de verificación.

Fuente y atribución

Fuente primaria: 14 paquetes npm troyanizados distribuyen la puerta trasera RedC2 4.0 para Linux con C2 asistido por IA

Editor
The Hacker News
Autor/fuente
The Hacker News
Publicado
21 de agosto de 2026
Reseña de SecurityTalent
18 de julio de 2026

Este es un resumen y análisis original de SecurityTalent basado en la fuente primaria enlazada. No se trata de una republicación. La fuente es la que determina si los hechos, las versiones o los plazos cambian tras nuestra reseña.