fuente: https://thehackernews.com/2026/09/101-malicious-npm-packages-add.html
Investigadores de ciberseguridad han identificado un conjunto de 101 paquetes npm utilizados para atraer a desarrolladores a una campaña de suscripción a grupos de WhatsApp denominada PhantomSub.
"Estos paquetes maliciosos abusan del proyecto de código abierto 'Baileys' de WhatsApp para añadir a las víctimas a grupos sin su consentimiento", afirmaron los investigadores de OX Security, Nir Zadok, Moshe Siman Tov Bustan y Vitalii Chepurko, en un informe técnico publicado el lunes.
Estos paquetes se han descargado un total de 490.000 veces, de las cuales 116.000 se produjeron en los últimos 30 días. A continuación se muestran los nombres de algunos paquetes:
Los detalles de esta actividad surgieron por primera vez en agosto de 2026, cuando SafeDep informó haber identificado un conjunto de bifurcaciones de Baileys npm que realizaban comportamientos maliciosos, como hacer que la cuenta de WhatsApp del instalador siguiera subrepticiamente los canales controlados por el autor del paquete e inyectar la URL publicitaria del autor en cada imagen y video que enviaba el bot.
The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...
Leer artículo →Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →