Prima pagină » Tehnologie » Virusul „invizibil” care atacă instantaneu conturile de WhatsApp. Profilul îți poate fi accesat fără să ai habar

Virusul „invizibil” care atacă instantaneu conturile de WhatsApp. Profilul îți poate fi accesat fără să ai habar

Virusul „invizibil” care atacă instantaneu conturile de WhatsApp. Profilul îți poate fi accesat fără să ai habar

Un virus deosebit de malițios face ravagii în telefoanele utilizatorilor de WhatsApp. Pachetul periculos a fost semnalat în Node Package Manager, cunoscut ca npm, o platformă folosită de dezvoltatorii JavaScript pentru a distribui biblioteci software. Pachetul malițios este activ de aproximativ 6 luni și a fost descărcat deja de peste 56.000 de ori din npm.

Acesta se prezintă drept o bibliotecă legitimă pentru WhatsApp Web API, dar în realitate conține funcții ascunse de spionaj, notează El Economista, citat de Mediafax.

Cum funcționează pachetul malițios „lotusbail”

De notat că acest cod este o bifurcație a proiectului WhiskeySockets Baileys, utilizat în mod normal pentru crearea de boți și automatizări în WhatsAppWeb. Publicat sub numele „lotusbail”, pachetul a fost identificat de compania de securitate Koi Security. În fapt, oferă mult mai mult decât funcțiile declarate.

Profimedia

FOTO – Caracter ilustrativ

Pe lângă automatizări, acesta permite furtul tokenurilor de autentificare și al cheilor de sesiune WhatsApp. În plus, poate intercepta mesajele trimise și primite, oferind un acces complet la conținutul conversațiilor și la fișierele multimedia (inclusiv fotografii, mesaje audio și videoclipuri).

Cercetătorii avertizează că pachetul afectează clientul WebSocket legitim care comunică cu WhatsApp. În consecință, toate mesajele sunt capturate înainte chiar de a fi procesate de aplicație.

„Când te autentifici, containerul îți capturează datele de autentificare. Când sosesc mesajele, le interceptează. Când trimiți mesaje, le înregistrează. Funcționalitatea legitimă continuă să funcționeze normal; malware-ul doar adaugă un al doilea destinatar pentru tot”, explică specialiștii.

Contul tău poate fi controlat total

Datele furate sunt criptate printr-o implementare RSA personalizată, înainte de a fi trimise către atacatori, cu scopul evident de a nu fi detectate de sistemele de monitorizare a rețelei.

Însă, mai grav, atacatorii pot ajunge în stadiul în care să controleze complet contul WhatsApp al victimei. Pachetul conține o funcție care leagă un dispozitiv extern de cont, folosind mecanismul oficial de asociere a dispozitivelor respective.

Concret, este generată o secvență aleatorie de 8 caractere, introdusă pe dispozitivul atacatorului, iar malware-ul deturnează procesul de asociere printr-un cod preconfigurat. Astfel, accesul la conversații devine invizibil pentru utilizator.

Recomandărilor experților pentru a te proteja

Experții recomandă verificarea periodică a listei de dispozitive asociate contului WhatsApp, din secțiunea „Setări”. Dacă apare un dispozitiv necunoscut, acesta trebuie dezactivat imediat.

Trebuie adăugat că pachetul malițios este activ de aproximativ 6 luni și a fost descărcat deja de peste 56.000 de ori din npm. Este adevărat, dezinstalarea lui elimină codul periculos, însă nu întrerupe automat legătura cu dispozitivul atacatorului. Aceasta trebuie eliminată manual, în caz contrar accesul neautorizat poate continua.

RECOMANDĂRILE AUTORULUI

Alertă din Marea Britanie: sistemul care centralizează datele personale ale românilor a fost spart ”în câteva minute”. Ce am aflat de la Londra și nu de la București despre buletinele noastre cu cip

Un nou VIRUS pe Whatsapp fură datele bancare ale utilizatorilor. Hackerii atacă telefoanele și obțin datele cardurilor, apoi sustrag banii din conturi

Vrei să știi dacă cineva îți SPIONEAZĂ telefonul mobil? Iată codurile secrete care îți vor dezvălui adevărul și cum ne putem proteja datele personale

Recomandarea video

Citește și

Mediafax
Ce înseamnă când pisica te privește și clipește lent, potrivit cercetătorilor
Digi24
George Simion, după ce Dragoș Sprînceană l-a numit „trădător de țară”: „Minciuni. Le fuge pământul de sub picioare”
Cancan.ro
Mama Adrianei Viliginschi, văduva lui Kreiner, rupe tăcerea după ce fiica ei a fost arestată! 'Se va descoperi cine le...'
Prosport.ro
Românca și-a dat demisia din televiziune pentru iubitul fotbalist! A „fugit” alături de el în străinătate și pregătesc o nuntă mare în Oltenia
Adevarul
„Cred că un soldat ar spune mulțumesc”. Un vlogger rus prezintă rația individuală de hrană din Armata Română
Mediafax
Rețeaua energetică a Ucrainei, vizată de un atac rus de amploare. Restricții aeriene în Polonia
Click
Bancnota de 2.000 de lei cu eclipsa totală de Soare din 1999 a devenit o adevărată comoară. Cu cât se vinde în 2026
Digi24
Lavrov, schimbare radicală de ton: acuză SUA că blochează un acord de pace în Ucraina
Cancan.ro
Ce îi scria românca lui Jeffrey Epstein în timp ce el era în închisoare! Detaliile neașteptate din mailurile desecretizate
Ce se întâmplă doctore
Mădălina Ghenea i-a înnebunit pe fanii săi! Cum a apărut bruneta în cea mai provocatoare ședință foto
Ciao.ro
Sună periculos, trage fusta mai jos! Vedetele din România s-au aplecat prea mult și s-a văzut tot
Promotor.ro
Dacia renunță la motoarele pe GPL. De când intră în vigoare decizia și cu ce vor fi ele înlocuite
Descopera.ro
Care este diferența dintre alcool și etanol?
Râzi cu lacrimi
BANCUL ZILEI. BULĂ: -Am fost aseară la o tipă… A stins becul și mi-a zis: „Profită de mine!”
Descopera.ro
Cum ajută zahărul creierul să-și reseteze amintirile?