Navegación

101 paquetes npm maliciosos añaden las cuentas de WhatsApp de los desarrolladores a grupos sin su consentimiento.

fuente: https://thehackernews.com/2026/09/101-malicious-npm-packages-add.html

Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos de WhatsApp denominada PhantomSub.

"Estos paquetes maliciosos abusan del proyecto de código abierto 'Baileys' de WhatsApp para añadir a las víctimas a grupos sin su consentimiento", afirmaron los investigadores de OX Security, Nir Zadok, Moshe Siman Tov Bustan y Vitalii Chepurko, en un informe técnico publicado el lunes.

Estos paquetes se han descargado un total de 490.000 veces, de las cuales 116.000 se produjeron en los últimos 30 días. A continuación se muestran los nombres de algunos paquetes:

Los detalles de esta actividad surgieron por primera vez en agosto de 2026, cuando SafeDep informó haber identificado un conjunto de bifurcaciones de Baileys npm que realizaban comportamientos maliciosos, como hacer que la cuenta de WhatsApp del instalador siguiera subrepticiamente los canales controlados por el autor del paquete e inyectar la URL publicitaria del autor en cada imagen y video que enviaba el bot.

Últimas noticias

01 DE OCTUBRE, 2026

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...

Leer artículo →
01 DE OCTUBRE, 2026

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizacion...

Leer artículo →
01 DE OCTUBRE, 2026

Apple CoreGraphics presenta una prueba de concepto mientras que las comprobaciones de PDF de WhatsApp sugieren una posible ruta de entrega.

Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...

Leer artículo →