Prima pagină » Diverse » Virusul „spion” care s-a infiltrat în zeci de conturi WhatsApp. Cum acționează hackerii care vor să-ți fure datele

Virusul „spion” care s-a infiltrat în zeci de conturi WhatsApp. Cum acționează hackerii care vor să-ți fure datele

Ruxandra Radulescu
Virusul

Un pachet software aparent legitim pentru WhatsApp Web a fost descărcat de zeci de mii de utilizatori și permite accesul complet la mesaje, fișiere, contacte și parole, fără ca victima să observe ceva neobișnuit. Specialiștii în securitate avertizează că este vorba despre un cod malițios activ de luni de zile, notează El Economista, potrivit Mediafax. 

Pachetul periculos a fost descoperit în Node Package Manager, cunoscut ca npm, o platformă folosită de dezvoltatorii JavaScript pentru a distribui biblioteci software. Acesta se prezintă drept o bibliotecă legitimă pentru WhatsApp Web API, dar în realitate conține funcții ascunse de spionaj.

Cum funcționează pachetul malițios al Whatsapp

Codul este o bifurcație a proiectului WhiskeySockets Baileys, utilizat în mod normal pentru crearea de boți și automatizări în WhatsApp Web. Publicat sub numele „lotusbail”, pachetul a fost identificat de compania de securitate Koi Security și oferă mult mai mult decât funcțiile declarate.

Pe lângă automatizări, acesta permite furtul tokenurilor de autentificare și al cheilor de sesiune WhatsApp. De asemenea, poate intercepta mesajele trimise și primite, oferind acces complet la conținutul conversațiilor și la fișierele multimedia, inclusiv fotografii, mesaje audio și videoclipuri.

Mesajele sunt interceptate fără ca utilizatorul să știe

Cercetătorii explică faptul că pachetul afectează clientul WebSocket legitim care comunică cu WhatsApp. Practic, toate mesajele sunt capturate înainte de a fi procesate de aplicație.

„Când te autentifici, containerul îți capturează datele de autentificare. Când sosesc mesajele, le interceptează. Când trimiți mesaje, le înregistrează. Funcționalitatea legitimă continuă să funcționeze normal; malware-ul doar adaugă un al doilea destinatar pentru tot”, explică specialiștii.

Datele furate sunt criptate printr-o implementare RSA personalizată, înainte de a fi trimise către atacatori, tocmai pentru a nu fi detectate de sistemele de monitorizare a rețelei.

Cum poate fi preluat controlul asupra contului

Mai grav, atacatorii pot ajunge să controleze complet contul WhatsApp al victimei. Pachetul conține o funcție care leagă un dispozitiv extern de cont, folosind mecanismul oficial de asociere a dispozitivelor.

Este generată o secvență aleatorie de 8 caractere, introdusă pe dispozitivul atacatorului, iar malware-ul deturnează procesul de asociere printr-un cod preconfigurat. Astfel, accesul la conversații devine invizibil pentru utilizator.

Ce trebuie să faci pentru a te proteja

Specialiștii recomandă verificarea periodică a listei de dispozitive asociate contului WhatsApp, din secțiunea „Setări”. Dacă apare un dispozitiv necunoscut, acesta trebuie dezactivat imediat.

Pachetul malițios este activ de aproximativ șase luni și a fost descărcat deja de peste 56.000 de ori din npm. Dezinstalarea lui elimină codul periculos, însă nu rupe automat legătura cu dispozitivul atacatorului. Aceasta trebuie eliminată manual, altfel accesul neautorizat poate continua.

Comentarii 0

Lasă un răspuns

Trebuie să fii autentificat pentru a publica un comentariu.
Vă rugăm să țineți cont că folosirea injuriilor, a limbajului instigator la ură, a apelurilor la violență sau trimiterea repetată, în mod abuziv, a aceluiași comentariu pot duce nu doar la ștergerea mesajului, ci și la suspendarea temporară a dreptului de a comenta. Site-ul nostru încurajează dezbaterile aprinse, dar civilizate. Vă mulțumim pentru înțelegere și pentru contribuția la o discuție bazată pe argumente, nu pe atacuri.

Recomandarea video

Mediafax
„Lașitatea” se pedepsește cu moartea. Sentință pentru 27 de soldați
Digi24
„Sunt cel mai bine păstrat secret murdar din Japonia”. Calvarul unui american încarcerat, deși sentința i-a fost anulată
Cancan.ro
'Profetul Apocalipsei', care a prezis moartea Reginei Elisabeta a II-a, face predicții tulburătoare pentru 2028
Prosport.ro
FOTO. Florin Răducioiu s-a însurat cu Andreea Albăstroiu, femeia cu 10 ani mai tânără de care se despărțise la un moment dat
Adevarul
De ce mor de inimă de 2,5 ori mai mulți români decât alți europeni. Semnalele de alarmă care salvează vieți
Mediafax
CALCULEAZĂ câte voturi ar avea în Parlament noul PREMIER. Program INTERACTIV
Click
Sylvester Stallone, bătaie cu Richard Gere pe platourile de filmare. „L-am tras afară de pe bancheta din spate...”
Cancan.ro
Singurul artist care sare în apărarea lui Ian: Eliberați-l!
Ce se întâmplă doctore
Cum arăta Claudia Ion înainte de intervențiile estetice. Transformarea concurentei de la „Insula Iubirii”
Ciao.ro
Cum au arătat Andreea Esca, Delia sau Andra când s-au căsătorit. Andreea Bănică a strălucit într-o rochie minusculă
Promotor.ro
O ofertă pentru pasionații care repară și meșteresc acasă: compresor Panzer redus la Dedeman
Descopera.ro
Sirenele cântătoare din „Odiseea” nu erau femei cu coadă de pește. Cum le înfățișau grecii antici
Râzi cu lacrimi
BANCUL ZILEI. BULĂ: – Și zici că te persecută profesorul de matematică?
Descopera.ro
Moștenim traumele strămoșilor? Unde se termină știința și începe pseudoștiința
Mediafax Italia
Poți beneficia de IMPOZIT REDUS! Trebuie doar să știi că...
Mediafax Spania
POȚI PRIMI 220 de euro pe lună PENTRU ALIMENTE! Cum să soliciți ajutorul?!