24 декабря 2025
Експерти з кібербезпеки компанії Koi Security виявили шкідливий npm-пакет Lotusbail, який дозволяє підключатися до WhatsApp через API, але при цьому потайки викрадає дані для доступу до облікового запису жертви та сканує її переписку.
Джерело зображення: koi.ai
Шкідливий пакет Lotusbail доступний для завантаження вже шість місяців, і за цей час його завантажили більше 56 тисяч разів. Програмне рішення справді небезпечне, оскільки воно виконує заявлені недобросовісними розробниками функції, надаючи API для доступу до WhatsApp. Пакет є форком, тобто відгалуженням відомої та безпечної бібліотеки Baileys, і дозволяє надсилати та отримувати повідомлення в WhatsApp.
На додаток до заявлених функцій Lotusbail краде дані користувачів. Підключення до WhatsApp здійснюється через WebSocket — це означає, що всі контакти з інфраструктурою месенджера, включаючи облікові дані та вміст, можуть бути перехоплені зловмисниками. Для шифрування даних використовується власна реалізація RSA, яка доповнюється чотирма рівнями обфускації: маніпуляціями Unicode, стисненням LZString, кодуванням Base-91 та шифруванням AES — упакована таким чином інформація надсилається на сервер зловмисників.
Нарешті, у сам обліковий запис WhatsApp жертви через процес сполучення пристроїв у додатку чату впроваджується бекдор — в результаті встановлюється зв'язок між пристроями жертви та зловмисника. Це означає, що навіть після видалення шкідливого npm-пакета пристрій зловмисника може зберігати зв'язок з обліковим записом нічого не підозрюючого користувача в WhatsApp.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
Вчені з Столичного університету Осаки (Osaka Metropolitan University) розробили систему штучного фотосинтезу, яка перетворює сонячне світло, воду та вуглекислий газ на хімічне паливо і при цьому не використовує блок управління з акумулятором. Такий блок зазвичай необхідний для постійної підстройки електролізера під змінні умови освітлення та навколишнього середовища. У японській схемі регулювання здійснюється самим електролізером завдяки процесам природного нагріву.
Лінійка Mac отримає чотири нові моделі з чипами серії M5 до кінця року 14 июня 2026
До кінця цього року Apple планує розширити лінійку своїх комп'ютерів Mac, випустивши чотири нові моделі на додаток до трьох пристроїв, представлених раніше. Майбутні новинки, за чутками, охоплять сегмент стаціонарних робочих станцій та категорію преміальних ноутбуків.
Трамп вимагає, щоб Конгрес анулював його імпічменти 14 июня 2026
Скасування імпічментів не матиме жодних наслідків, окрім скандалу і звинувачень в антиконституційності. Адже головний закон США не містить згадки про те, що голосування за недовіру главі держави можна анулювати.