O malware Lotusbail, projetado para interceptar mensagens e sequestrar contas do WhatsApp, começou a se espalhar pela internet.

Especialistas em cibersegurança da Koi Security descobriram um pacote NPM malicioso chamado Lotusbail, que permite o acesso ao WhatsApp através da API, mas também rouba as credenciais da conta da vítima e analisa suas mensagens.

Fonte da imagem: koi.ai

O pacote malicioso Lotusbail está disponível para download há seis meses e, nesse período, foi baixado mais de 56.000 vezes. Este software é realmente perigoso porque cumpre as funções alegadas pelos desenvolvedores inescrupulosos, fornecendo uma API para acessar o WhatsApp. O pacote é um fork da conhecida e segura biblioteca Baileys e permite o envio e recebimento de mensagens no WhatsApp.

Além das funções anunciadas, o Lotusbail rouba dados do usuário. A conexão com o WhatsApp é feita via WebSocket, o que significa que todas as comunicações com a infraestrutura do aplicativo, incluindo credenciais e conteúdo, podem ser interceptadas pelos atacantes. A criptografia de dados utiliza uma implementação proprietária de RSA, complementada por quatro camadas de ofuscação: manipulação de Unicode, compressão LZString, codificação Base-91 e criptografia AES. As informações comprimidas são então enviadas para o servidor dos atacantes.

Por fim, uma porta dos fundos é injetada na própria conta do WhatsApp da vítima por meio do processo de pareamento de dispositivos no aplicativo de mensagens, estabelecendo uma conexão entre os dispositivos da vítima e do atacante. Isso significa que, mesmo após a remoção do pacote npm malicioso, o dispositivo do atacante pode permanecer conectado à conta do WhatsApp do usuário desavisado.

admin

Postagens recentes

Fora da vista, fora do balanço patrimonial: os hiperescaladores transferiram US$ 120 bilhões em empréstimos para os ombros dos investidores.

Recentemente, surgiu uma tendência entre as empresas de tecnologia de financiar projetos de desenvolvimento de…

4 horas atrás

“Este jogo será especial”: o ambicioso filme de ação Marvel’s Blade, dos criadores de Deathloop e Dishonored, deu sinais de vida pela primeira vez em dois anos.

O ambicioso jogo de ação com foco na narrativa, Marvel's Blade, da Arkane Studios (Deathloop,…

7 horas atrás

A NASA suspenderá a missão Mars Evolution Ventures depois que Marte ficar atrás do Sol por três semanas.

De 29 de dezembro a 16 de janeiro, Marte ficará oculto atrás do Sol, interrompendo…

9 horas atrás

Jogadores de Eve Online destruíram naves no valor de mais de 6 milhões de dólares em 2025, além de outras estatísticas interessantes sobre os capsuleiros.

Os desenvolvedores do estúdio islandês CCP Games divulgaram as estatísticas de usuários do jogo de…

10 horas atrás