24 декабря 2025
Експерти з кібербезпеки компанії Koi Security виявили шкідливий npm-пакет Lotusbail, який дозволяє підключатися до WhatsApp через API, але при цьому потайки викрадає дані для доступу до облікового запису жертви та сканує її переписку.
Джерело зображення: koi.ai
Шкідливий пакет Lotusbail доступний для завантаження вже шість місяців, і за цей час його завантажили більше 56 тисяч разів. Програмне рішення справді небезпечне, оскільки воно виконує заявлені недобросовісними розробниками функції, надаючи API для доступу до WhatsApp. Пакет є форком, тобто відгалуженням відомої та безпечної бібліотеки Baileys, і дозволяє надсилати та отримувати повідомлення в WhatsApp.
На додаток до заявлених функцій Lotusbail краде дані користувачів. Підключення до WhatsApp здійснюється через WebSocket — це означає, що всі контакти з інфраструктурою месенджера, включаючи облікові дані та вміст, можуть бути перехоплені зловмисниками. Для шифрування даних використовується власна реалізація RSA, яка доповнюється чотирма рівнями обфускації: маніпуляціями Unicode, стисненням LZString, кодуванням Base-91 та шифруванням AES — упакована таким чином інформація надсилається на сервер зловмисників.
Нарешті, у сам обліковий запис WhatsApp жертви через процес сполучення пристроїв у додатку чату впроваджується бекдор — в результаті встановлюється зв'язок між пристроями жертви та зловмисника. Це означає, що навіть після видалення шкідливого npm-пакета пристрій зловмисника може зберігати зв'язок з обліковим записом нічого не підозрюючого користувача в WhatsApp.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
У Мінську сім'ю з трьох осіб засудили за "держзраду" 14 июня 2026
В 2021 році Пелагея Корсакова виїхала в Україну, бо брала участь у протестах. Вона працювала дизайнером та займалася волонтерською діяльністю.
Вчені створили бездротовий нейростимулятор розміром із рисове зернятко — він легко вводиться і пригнічує біль 14 июня 2026
Дослідники з Абу-Дабі розробили крихітний бездротовий пристрій розміром приблизно з рисове зернятко. Його можна ввести в організм звичайною голкою, щоб розмістити поруч із потрібним нервом. Керована електрична стимуляція нерва дозволяє без хірургії та таблеток пригнічувати больові відчуття, роблячи це простіше і безпечніше для пацієнта.
Лінійка Mac отримає чотири нові моделі з чипами серії M5 до кінця року 14 июня 2026
До кінця цього року Apple планує розширити лінійку своїх комп'ютерів Mac, випустивши чотири нові моделі на додаток до трьох пристроїв, представлених раніше. Майбутні новинки, за чутками, охоплять сегмент стаціонарних робочих станцій та категорію преміальних ноутбуків.