• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Detectan paquete malicioso en NPM que espía cuentas de WhatsApp Web sin ser detectado

El paquete, disfrazado de biblioteca legítima y con más de 56,000 descargas, permite robar mensajes, archivos, contactos y credenciales de WhatsApp

Europa PressPorEuropa Press
25 December, 2025
en Mercado global
Han advertido que al desinstalar el paquete NPM se elimina el código malicioso, pero el dispositivo del actor de amenazas permanece vinculado a la cuenta de WhatsApp.

Han advertido que al desinstalar el paquete NPM se elimina el código malicioso, pero el dispositivo del actor de amenazas permanece vinculado a la cuenta de WhatsApp.

WhatsappFacebookTwitterTelegram

Un paquete malicioso del administrador Node Package Manager (NPM) para WhatsApp Web permite a actores maliciosos acceder a los mensajes, archivos multimedia, contactos y claves de acceso de los usuarios forma indetectable, al hacerse pasar por una biblioteca legítima que ya cuenta con 56,000 descargas.

El servicio NPM es un administrador de paquetes de ‘software’ utilizado por desarrolladores de JavaScript que publican paquetes para distintas funciones. Así, dentro de los paquetes publicados, se ha identificado uno que se hace pasar por una biblioteca legítima de WhatsApp Web API, pero que en realidad incluye código malicioso.

Este paquete es una bifurcación del proyecto WhiskeySockets Baileys, que proporciona funciones para crear bots o automatizaciones en WhatsApp Web pensadas para usarse posteriormente en la aplicación.

Sin embargo, publicado con el nombre ‘lotusbail’, este paquete identificado por la compañía de seguridad Koi Security también ofrece la capacidad de robar tokens de autenticación y claves de sesión de WhatsApp, así como interceptar los mensajes enviados y recibidos para acceder a su contenido y robar los archivos multimedia, como fotografías, audios y vídeos.

Concretamente, según han explicado los investigadores de seguridad en un comunicado, el paquete permite robar los mensajes porque afecta al cliente ‘WebSocket’ legítimo que se comunica con WhatsApp y que recibe todos los mensajes de la aplicación antes de

“Al autenticarte, el contenedor captura tus credenciales. Cuando llegan mensajes, los intercepta. Cuando envías mensajes, los registra. La funcionalidad legítima continúa funcionando con normalidad; el ‘malware’ simplemente añade un segundo destinatario para todo”, ha explicado la compañía.

Asimismo, los datos capturados se cifran mediante una implementación RSA completa y personalizada, de manera que los datos queden cifrados antes de la exfiltración para “que la monitorización red no los detecte”.

Por otra parte, los actores maliciosos también pueden utilizar este sistema para controlar la cuenta del usuario y acceder a sus conversaciones de forma invisible. Esto se debe a que el paquete está equipado con una función maliciosa que vincula el dispositivo del atacante a la cuenta de WhatsApp de la víctima, mediante el proceso de emparejamiento del dispositivo de la red social.

Concretamente, se solicita generar una cadena aleatoria de 8 caracteres, se introduce en el nuevo dispositivo y se consigue vincularlo, ya que el ‘malware’ secuestra el proceso con un código de emparejamiento también codificado.

Con todo ello, para evitar el acceso a la cuenta, se recomienda que los usuarios revisen los dispositivos vinculados en la sección de ‘Ajustes’ y, en caso de visualizar algún dispositivo desconocido, desvincularlo de su cuenta automáticamente.

Este paquete con código malicioso lleva a activo seis meses y, según los investigadores de ciberseguridad, ya cuenta con 56,000 descargas en NPM. En este marco, recomiendan a los desarrolladores monitorizar el comportamiento de la plataforma en tiempo de ejecución para detectar actividad inesperada y saber si se está utilizando el código malicioso.

Asimismo, también han advertido que al desinstalar el paquete NPM se elimina el código malicioso, pero el dispositivo del actor de amenazas permanece vinculado a la cuenta de WhatsApp, por lo que se ha de desvincular manualmente.

Archivado en: NPMWhatsApp
Publicación anterior

Ingresos por salida de pasajeros mostraron leve crecimiento hasta octubre 2025

Siguiente publicación

OpenAI trabaja para frenar las vulnerabilidades de inyección de código en su navegador ChatGPT Atlas

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

Usuarios de WhatsApp afectados por una aplicación falsa que contenía software espía capaz de acceder a datos personales en sus dispositivos.

WhatsApp alerta a 200 usuarios por versión fraudulenta con ‘spyware’

WhatsApp incluirá una nueva función para que los usuarios puedan añadir una imagen de portada además de su foto de perfil.

WhatsApp permitirá añadir una segunda foto de portada a los perfiles personales

Meta refuerza su infraestructura de IA mediante acuerdos con grandes proveedores tecnológicos.

Brasil investiga a Meta por competencia desleal en WhatsApp

WhatsApp incluirá una nueva función para que los usuarios puedan añadir una imagen de portada además de su foto de perfil.

Nueva campaña ‘hackea’ las cuentas de WhatsApp sin robar contraseñas ni duplicar la SIM

Esta opción aparecerá en pantalla después de haber llamado a alguien que no haya contestado al teléfono de forma más sencilla.

WhatsApp incorpora mensajes de llamadas perdidas y amplía funciones para esta Navidad

Kaspersky enseña cómo puedes evitar las trampas digitales.

Kaspersky dice aumento de fraudes provocó una reacción de WhatsApp, que elimina casi 7 millones de cuentas

Siguiente publicación
OpenAI ha compartido sus avances para reforzar la seguridad del navegador ChatGPT Atlas frente a vulnerabilidades de ataques de inyección.

OpenAI trabaja para frenar las vulnerabilidades de inyección de código en su navegador ChatGPT Atlas

Deje un comentario

Últimas noticias

Autoridades Comerciales de la Embajada de Guatemala junto a Ezequiel Lorenzo, Gerente País

Empresa guatemalteca generará unos 500 empleos directos e indirectos en RD

12 May, 2026
El funcionario participó en la Mesa Redonda Ministerial Latinoamericana del Congreso Mundial de Zonas Francas.

Sanz Lovatón impulsa en Panamá atracción de inversiones de mayor calidad para zonas francas

12 May, 2026
El mercado petrolero sigue presionado por la guerra en Oriente Medio y el cierre del Estrecho de Ormuz.

El petróleo de Texas sube 4.19% y supera los US$102 por tensión en Oriente Medio

12 May, 2026
Richard Medina, economista, afirmó que la estabilidad cambiaria del país se sostiene por el buen desempeño de las divisas y las reservas internacionales.

Reservas y remesas contienen presión sobre el dólar en RD

12 May, 2026
El estudio examina la crisis silenciosa de la mortalidad materna en el país durante los últimos seis años.

“Madres Invisibles”: investigación revela persistencia de la crisis de mortalidad materna en RD

12 May, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #536