fuente: https://thehackernews.com/2026/09/101-malicious-npm-packages-add.html
Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos de WhatsApp denominada PhantomSub.
"Estos paquetes maliciosos abusan del proyecto de código abierto 'Baileys' de WhatsApp para añadir a las víctimas a grupos sin su consentimiento", afirmaron los investigadores de OX Security, Nir Zadok, Moshe Siman Tov Bustan y Vitalii Chepurko, en un informe técnico publicado el lunes.
Estos paquetes se han descargado un total de 490.000 veces, de las cuales 116.000 se produjeron en los últimos 30 días. A continuación se muestran los nombres de algunos paquetes:
Los detalles de esta actividad surgieron por primera vez en agosto de 2026, cuando SafeDep informó haber identificado un conjunto de bifurcaciones de Baileys npm que realizaban comportamientos maliciosos, como hacer que la cuenta de WhatsApp del instalador siguiera subrepticiamente los canales controlados por el autor del paquete e inyectar la URL publicitaria del autor en cada imagen y video que enviaba el bot.
Una revelación en Reddit ha generado un intenso debate sobre la confianza de los desarrolladores y la vigilancia encubierta...
Leer artículo →El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...
Leer artículo →Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...
Leer artículo →