Detalle de la noticia

Ciberseguridad

101 Malicious npm Packages Add Developers' WhatsApp Accounts to Groups Without Consent

Fuente: The Hacker News Publicado: 29/09/2026 · 13:45 UTC
Compartir:
Ciberseguridad 101 Malicious npm Packages Add Developers' WhatsApp Accounts to Groups Without Consent
Imagen: The Hacker News

Un grupo de es­pe­cia­lis­tas en se­gu­ri­dad in­for­má­ti­ca des­cu­brió un con­jun­to de pa­que­tes en el re­po­si­to­rio npm di­se­ña­dos para in­vo­lu­crar a pro­gra­ma­do­res en una cam­pa­ña ma­li­cio­sa de sus­crip­ción en WhatsApp, la cual ha sido de­no­mi­na­da Phan­tom­Sub. Estos ele­men­tos ma­li­cio­sos apro­ve­chan el pro­yec­to de có­di­go abier­to "Bai­leys" para in­te­grar a los usua­rios afec­ta­dos en gru­pos de ma­ne­ra no au­to­ri­za­da.

Las in­ves­ti­ga­cio­nes de­ta­llan la exis­ten­cia de tres va­rian­tes dis­tin­tas de este soft­wa­re ma­li­cio­so, las cua­les ope­ran me­dian­te di­fe­ren­tes mé­to­dos para ges­tio­nar las sus­crip­cio­nes, ya sea ob­te­nien­do iden­ti­fi­ca­do­res desde una pla­ta­for­ma ex­ter­na en tiem­po de eje­cu­ción o in­clu­yén­do­los di­rec­ta­men­te en el có­di­go fuen­te de forma clara u ob­fus­ca­da. Asi­mis­mo, se ha vin­cu­la­do esta ac­ti­vi­dad con di­ver­sos gru­pos y ca­na­les en­fo­ca­dos prin­ci­pal­men­te en la co­mer­cia­li­za­ción de ser­vi­cios de bots, apli­ca­cio­nes y re­cur­sos para vi­deo­jue­gos.

Como me­di­da de pro­tec­ción, los ex­per­tos re­co­mien­dan a los de­sa­rro­lla­do­res ve­ri­fi­car si han sido in­cor­po­ra­dos a di­chos gru­pos de WhatsApp para blo­quear­los, es­ta­ble­cer re­glas de de­tec­ción que im­pi­dan el uso de estos pa­que­tes npm es­pe­cí­fi­cos de Bai­leys y evi­tar em­plear he­rra­mien­tas que so­li­ci­ten la co­ne­xión de una cuen­ta per­so­nal de men­sa­je­ría.