{"id":405159,"date":"2025-12-22T19:31:45","date_gmt":"2025-12-22T18:31:45","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=405159"},"modified":"2025-12-22T19:31:48","modified_gmt":"2025-12-22T18:31:48","slug":"el-malware-lotusbail-roba-credenciales-e-intercepta-mensajes-de-whatsapp","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/el-malware-lotusbail-roba-credenciales-e-intercepta-mensajes-de-whatsapp\/","title":{"rendered":"El malware Lotusbail roba credenciales e intercepta mensajes de Whatsapp"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un nuevo paquete denominado <em>lotusbail <\/em>ha sido descubierto en el repositorio npm, simulando ser una API funcional de WhatsApp, pero en realidad es un <strong>malware sofisticado que intercepta mensajes y secuestra cuentas<\/strong>. Desde su publicaci\u00f3n en mayo de 2025, lotusbail ha sido descargado m\u00e1s de 56,000 veces y sigue disponible para su descarga, alertando a expertos en ciberseguridad sobre los peligros que representa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El sofisticado malware<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el investigador  Tuval Admoni, el malware<strong> roba las credenciales de WhatsApp, intercepta mensajes, recolecta contactos y establece una puerta trasera persistente que garantiza el acceso continuo al dispositivo de la v\u00edctima<\/strong>. Esto se logra a trav\u00e9s de un envoltorio WebSocket malicioso que captura informaci\u00f3n de autenticaci\u00f3n y mensajes antes de enviarlos a un servidor controlado por el atacante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una de las caracter\u00edsticas m\u00e1s alarmantes de lotusbail es su <strong>capacidad para conectarse de manera persistente a la cuenta de WhatsApp de la v\u00edctima<\/strong>, incluso despu\u00e9s de que el paquete haya sido desinstalado, dado que el dispositivo del atacante permanece vinculado a la cuenta. <em>Al autenticar con esta biblioteca, no solo est\u00e1s vinculando tu aplicaci\u00f3n, sino que tambi\u00e9n est\u00e1s vinculando el dispositivo del actor de amenazas<\/em>, advierte Admoni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, el malware incorpora <strong>mecanismos de anti-debugging que evitan su detecci\u00f3n por herramientas de an\u00e1lisis<\/strong>, causando que se congele al ser investigado. El auge de estos ataques a la cadena de suministro subraya la creciente sofisticaci\u00f3n de los m\u00e9todos utilizados por los atacantes, que se escapan de las detecciones de las medidas de seguridad tradicionales. La situaci\u00f3n es cr\u00edtica, ya que los an\u00e1lisis est\u00e1ticos pueden dar luz verde a este tipo de c\u00f3digo malicioso por su apariencia funcional.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1281\" height=\"720\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2025\/12\/lotusbail2.jpeg?GoogleAccessId=wp-stateless%40kubertonic.iam.gserviceaccount.com&#038;Expires=1790989539&#038;Signature=DVaPakpJzddNDKTDWyQRVMGVOHd057ayJCTiEXCtiudg8BAk2F2ovCVm7XLwySmWkp6p6%2F4GQo9vW9xeUf9%2BOs6Qu%2Fm5dEci162IJfW8lNpml3CsMy34ijeCryMU9ZWDO2SMOq1xRiT9Xp3tWWpdm6FBRZQIFDGKZdsK0ea%2Bkrzy55uEEjC88BdKZTS31tzl4iGHlllLaRpfpbShyv5S1dJgEY%2BjitogU5A%2FKb1FaDBHqMgotbOT4yCrpEzk05iEVrO4ZTVHr6Stg9l6Jqj%2BXR%2BYBkZxB8PQin5AZuVVytrfbLJ4i31HpEHSOUQ2wrpxxq2jYrPZCnGk4oTZyC73Zw%3D%3D\" alt=\"\" class=\"wp-image-405161\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En otro \u00e1mbito, ReversingLabs ha reportado 14 paquetes NuGet maliciosos que imitan bibliotecas de Ethereum, con el objetivo de desviar fondos hacia billeteras controladas por atacantes, poniendo en manifiesto la vulnerabilidad creciente en la seguridad de los desarrolladores. Este panorama destaca la necesidad urgente de reforzar las medidas de ciberseguridad para <strong>proteger tanto a usuarios como a desarrolladores<\/strong> en un clima digital cada vez m\u00e1s peligroso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo paquete denominado lotusbail ha sido descubierto en el repositorio npm, simulando ser una API funcional de WhatsApp, pero en realidad es un malware sofisticado que intercepta mensajes y secuestra cuentas. Desde su publicaci\u00f3n en mayo de 2025, lotusbail ha sido descargado m\u00e1s de 56,000 veces y sigue disponible para su descarga, alertando a &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/el-malware-lotusbail-roba-credenciales-e-intercepta-mensajes-de-whatsapp\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;El malware Lotusbail roba credenciales e intercepta mensajes de Whatsapp&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9317,"featured_media":405160,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[12557,30791,16119,9350],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-405159","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-lotusbail","tag-virus","tag-whatsapp"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/405159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=405159"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/405159\/revisions"}],"predecessor-version":[{"id":405162,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/405159\/revisions\/405162"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/405160"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=405159"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=405159"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=405159"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=405159"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=405159"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=405159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}