
Un paquete falso de API de WhatsApp en npm roba mensajes, contactos y tokens de inicio de sesión
Un paquete malicioso en npm, disfrazado de API de WhatsApp, ha superado las 56 000 descargas mientras roba credenciales, intercepta mensajes y compromete cuentas. Analizamos cómo opera y por qué representa un riesgo crítico para desarrolladores y empresas.








