O malware Lotusbail, projetado para interceptar mensagens e sequestrar contas do WhatsApp, começou a se espalhar pela internet.

Especialistas em cibersegurança da Koi Security descobriram um pacote NPM malicioso chamado Lotusbail, que permite o acesso ao WhatsApp através da API, mas também rouba as credenciais da conta da vítima e analisa suas mensagens.

Fonte da imagem: koi.ai

O pacote malicioso Lotusbail está disponível para download há seis meses e, nesse período, foi baixado mais de 56.000 vezes. Este software é realmente perigoso porque cumpre as funções alegadas pelos desenvolvedores inescrupulosos, fornecendo uma API para acessar o WhatsApp. O pacote é um fork da conhecida e segura biblioteca Baileys e permite o envio e recebimento de mensagens no WhatsApp.

Além das funções anunciadas, o Lotusbail rouba dados do usuário. A conexão com o WhatsApp é feita via WebSocket, o que significa que todas as comunicações com a infraestrutura do aplicativo, incluindo credenciais e conteúdo, podem ser interceptadas pelos atacantes. A criptografia de dados utiliza uma implementação proprietária de RSA, complementada por quatro camadas de ofuscação: manipulação de Unicode, compressão LZString, codificação Base-91 e criptografia AES. As informações comprimidas são então enviadas para o servidor dos atacantes.

Por fim, uma porta dos fundos é injetada na própria conta do WhatsApp da vítima por meio do processo de pareamento de dispositivos no aplicativo de mensagens, estabelecendo uma conexão entre os dispositivos da vítima e do atacante. Isso significa que, mesmo após a remoção do pacote npm malicioso, o dispositivo do atacante pode permanecer conectado à conta do WhatsApp do usuário desavisado.

admin

Postagens recentes

A empresa japonesa Buffalo anunciou que irá cessar a produção de unidades de Blu-ray.

A popularidade do formato Blu-ray diminuiu e talvez nunca mais retorne aos seus antigos patamares.…

29 minutos atrás

A Nvidia GeForce3 celebra seu 25º aniversário – foi a primeira placa de vídeo com shaders programáveis.

A Nvidia anunciou o 25º aniversário da família de placas gráficas GeForce3, que estreou em…

29 minutos atrás

As vendas globais de smartphones sofrerão uma queda de 13 anos devido à escassez de memória, e a recuperação será lenta.

O final de fevereiro marcou o momento em que os principais analistas do setor puderam…

1 hora atrás

O êxodo dos fundadores da xAI continua, com Toby Polen se juntando como o sétimo.

Toby Pohlen, cofundador da xAI, anunciou sua saída da empresa, criada para desenvolver tecnologias de…

1 hora atrás

As ações da PJSC GC BASIS serão incluídas nas bases de cálculo atualizadas do índice da Bolsa de Valores de Moscou.

A Basis Group PJSC (MOEX: BAZA) (anteriormente e doravante denominada "Basis" ou "a Companhia") anuncia…

2 horas atrás