Axios, la librería javascript más popular, sufre un ataque que compromete millones de descargas
La comunidad de desarrolladores JavaScript se encuentra en alerta después de que se detectó un ataque contra Axios, una de las librerías más utilizadas en el mundo. Con más de 80 millones de descargas semanales, Axios es clave para realizar peticiones HTTP tanto en el navegador como en entornos Node.js, lo que amplifica el alcance del incidente.

Investigadores hallaron versiones recientes comprometidas
Los investigadores de seguridad han identificado que versiones específicas del paquete fueron manipuladas por atacantes. Las versiones afectadas son [email protected] y [email protected].
En lugar de modificar directamente el código principal de Axios, los atacantes añadieron una dependencia maliciosa oculta. Este paquete se ejecuta automáticamente durante la instalación mediante un script, que actúa como un dropper de troyano de acceso remoto (RAT) capaz de infectar sistemas Windows, macOS y Linux.
Una vez instalado, el malware se conecta a un servidor de Command and Control (C2) para recibir instrucciones adicionales. Para dificultar su detección, intenta eliminar sus propios rastros tras ejecutarse y emplea técnicas avanzadas de ofuscación, ocultando comandos y rutas críticas mediante un cifrado XOR que se descifra en tiempo de ejecución.
Ante esta situación, los expertos recomiendan actuar de inmediato: Revertir a versiones seguras de Axios, eliminar la dependencia maliciosa y reinstalar paquetes para evitar la ejecución automática de scripts, y rotar todas las credenciales que puedan haberse visto comprometidas.
