Сегодня 14 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

По интернету стал распространяться вредонос Lotusbail для перехвата сообщений и угона аккаунтов WhatsApp

Эксперты по кибербезопасности из компании Koi Security обнаружили вредоносный npm-пакет Lotusbail, который позволяет подключаться к WhatsApp через API, но при этом негласно похищает данные для доступа к учётной записи жертвы и сканирует её переписку.

 Источник изображения: koi.ai

Источник изображения: koi.ai

Вредоносный пакет Lotusbail доступен для скачивания уже шесть месяцев, и за это время его загрузили более 56 тыс. раз. Программное решение по-настоящему опасно, потому что оно действительно выполняет заявленные недобросовестными разработчиками функциями, предоставляя API для доступа к WhatsApp. Пакет является форком, то есть ответвлением известной и безопасной библиотеки Baileys и позволяет отправлять и получать сообщения в WhatsApp.

В дополнение к заявленным функциям Lotusbail крадёт данные пользователей. Подключение к WhatsApp осуществляется через WebSocket — это значит, что все контакты с инфраструктурой мессенджера, включая учётные данные и содержимое, могут быть перехвачены злоумышленниками. Для шифрования данных используется собственная реализация RSA, которая дополняется четырьмя уровнями обфускации: манипуляциями Unicode, сжатием LZString, кодированием Base-91 и шифрованием AES — упакованная таким образом информация отправляется на сервер злоумышленников.

Наконец, в саму учётную запись WhatsApp жертвы через процесс сопряжения устройств в приложении чата внедряется бэкдор — в результате устанавливается связь между устройствами жертвы и злоумышленника. Это значит, что даже после удаления вредоносного npm-пакета устройство злоумышленника может сохранять связь с учётной записью ничего не подозревающего пользователя в WhatsApp.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google готовит функцию синхронного перевода речи без подключения к интернету 2 ч.
ИИ сможет предугадывать потребности пользователей в ближайшем будущем, считают в Anthropic 3 ч.
Apple всё же допустит автономных ИИ-агентов в App Store, но с ограничениями 3 ч.
К заданию готов: шпионский боевик 007 First Light от создателей Hitman отправился на золото за две недели до релиза 10 ч.
Microsoft исправила ошибку в Windows Autopatch, из-за которой драйверы обновлялись без разрешения 11 ч.
Meta запустила сервис Instants для обмена спонтанными фото без ретуши 12 ч.
Anthropic научила Claude вести бухгалтерию, продажи и маркетинг для малого бизнеса 12 ч.
Devolver Digital анонсировала The Talos Principle 3 — грандиозный финал трилогии философских головоломок от создателей Serious Sam 12 ч.
«Ваши разговоры не сохраняются»: в WhatsApp появились «Инкогнито-чаты» для приватных бесед с ИИ 14 ч.
Уход Sora открыл дорогу конкурентам: ИИ-генераторы видео Kling AI и AI Video ворвались в топы Apple App Store 14 ч.
В 2035 году каждый пятый грузовик на дорогах России будет беспилотным 17 мин.
Гулять так гулять: TSMC подняла прогноз по обороту полупроводниковой отрасли до $1,5 трлн к 2030 году 23 мин.
В следующем месяце объём инвестиций Microsoft в OpenAI превысит $100 млрд 54 мин.
Китай запустил на орбитальной станции эксперимент с искусственными эмбрионами человека 3 ч.
Технологическую отрасль накрыло цунами увольнений — более 100 тысяч сотрудников потеряли работу с начала года 11 ч.
Apple нарастила продажи в США, тогда как Android-смартфоны потеряли более 14 % 13 ч.
Canon представила полнокадровую беззеркалку EOS R6 V с вентилятором, но без видоискателя 13 ч.
Представлена полнокадровая беззеркалка Sony A7R VI с многослойным 66,8-Мп сенсором — серийную съёмку разогнали до 30 кадров/с 13 ч.
Curator вошла в число крупнейших ИБ-компаний России 13 ч.
Выручка Tencent не оправдала прогнозов, несмотря на успехи игрового бизнеса и ИИ 14 ч.