fuente: https://thehackernews.com/2026/09/101-malicious-npm-packages-add.html
Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos de WhatsApp denominada PhantomSub.
"Estos paquetes maliciosos abusan del proyecto de código abierto 'Baileys' de WhatsApp para añadir a las víctimas a grupos sin su consentimiento", afirmaron los investigadores de OX Security, Nir Zadok, Moshe Siman Tov Bustan y Vitalii Chepurko, en un informe técnico publicado el lunes.
Estos paquetes se han descargado un total de 490.000 veces, de las cuales 116.000 se produjeron en los últimos 30 días. A continuación se muestran los nombres de algunos paquetes:
Los detalles de esta actividad surgieron por primera vez en agosto de 2026, cuando SafeDep informó haber identificado un conjunto de bifurcaciones de Baileys npm que realizaban comportamientos maliciosos, como hacer que la cuenta de WhatsApp del instalador siguiera subrepticiamente los canales controlados por el autor del paquete e inyectar la URL publicitaria del autor en cada imagen y video que enviaba el bot.
Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...
Leer artículo →Admite reconocimiento autorizado, pruebas de vulnerabilidades, generación de informes, una sala de crisis web, uso de la interfaz de línea de comandos (CLI), MC...
Leer artículo →Una red de al menos cuatro sitios web que suplantan el trámite de pago del impuesto vehicular en Colombia fue identificada por un investigador en ciberseguridad...
Leer artículo →