Preocupantes ataques de WhatsApp podem roubar mensagens e até contas – veja como se proteger de ataques ‘envenenados’


  • O pacote malicioso Lotusbail NPM sequestra contas do WhatsApp, roubando tokens, mensagens e contatos
  • Os invasores vinculam seus dispositivos por meio do emparelhamento do WhatsApp, que persiste mesmo após a remoção dos pacotes
  • O pacote teve mais de 56.000 downloads antes de ser descoberto; desenvolvedores pediram para verificar as fontes cuidadosamente

Os usuários do registro Node Package Manager (NPM) estão sendo alvo de malware que sequestra contas do WhatsApp, rouba mensagens e listas de contatos, alertaram especialistas.

Pesquisadores de segurança cibernética da Koi Security descobriram recentemente um fork do popular projeto Baileys WhiskeySockets, uma biblioteca TypeScript/JavaScript de código aberto que fornece uma API baseada em WebSocket para interagir com o protocolo Web do WhatsApp, permitindo que os desenvolvedores se conectem programaticamente ao WhatsApp como um dispositivo de assistência.



Link da fonte