O malware Lotusbail, projetado para interceptar mensagens e sequestrar contas do WhatsApp, começou a se espalhar pela internet.

Especialistas em cibersegurança da Koi Security descobriram um pacote NPM malicioso chamado Lotusbail, que permite o acesso ao WhatsApp através da API, mas também rouba as credenciais da conta da vítima e analisa suas mensagens.

Fonte da imagem: koi.ai

O pacote malicioso Lotusbail está disponível para download há seis meses e, nesse período, foi baixado mais de 56.000 vezes. Este software é realmente perigoso porque cumpre as funções alegadas pelos desenvolvedores inescrupulosos, fornecendo uma API para acessar o WhatsApp. O pacote é um fork da conhecida e segura biblioteca Baileys e permite o envio e recebimento de mensagens no WhatsApp.

Além das funções anunciadas, o Lotusbail rouba dados do usuário. A conexão com o WhatsApp é feita via WebSocket, o que significa que todas as comunicações com a infraestrutura do aplicativo, incluindo credenciais e conteúdo, podem ser interceptadas pelos atacantes. A criptografia de dados utiliza uma implementação proprietária de RSA, complementada por quatro camadas de ofuscação: manipulação de Unicode, compressão LZString, codificação Base-91 e criptografia AES. As informações comprimidas são então enviadas para o servidor dos atacantes.

Por fim, uma porta dos fundos é injetada na própria conta do WhatsApp da vítima por meio do processo de pareamento de dispositivos no aplicativo de mensagens, estabelecendo uma conexão entre os dispositivos da vítima e do atacante. Isso significa que, mesmo após a remoção do pacote npm malicioso, o dispositivo do atacante pode permanecer conectado à conta do WhatsApp do usuário desavisado.

admin

Postagens recentes

Sem a escassez de HBM: a Positron AI está preparando um acelerador Asimov AI com terabytes de LPDRR5x.

A Positron AI anunciou que captou US$ 230 milhões em uma rodada de financiamento Série…

1 hora atrás

Por enquanto, não haverá novas placas GeForce RTX, e a Nvidia também reduzirá a produção das placas gráficas existentes em 30 a 40%.

O boom da IA ​​causou não apenas escassez de memória, mas também alta demanda pelos…

2 horas atrás

A Microsoft ocultou as configurações de armazenamento do Windows 11 dos usuários comuns.

A Microsoft atualizou as regras de segurança do Windows 11. Agora, são necessários privilégios de…

2 horas atrás

Filmes para a Lua estão a caminho: a NASA permitiu que astronautas levassem smartphones para o espaço pela primeira vez.

A área aeroespacial é considerada tecnologicamente avançada, mas dispositivos comuns e banais como smartphones eram…

3 horas atrás

Em vez de Baldur’s Gate 4, da Larian, será lançada uma série baseada em Baldur’s Gate 3 pela HBO e pelo co-criador de The Last of Us.

O estúdio belga Larian Studios, liderado por Swen Vincke, cancelou Baldur's Gate 4, mas uma…

3 horas atrás