Niebezpieczny pakiet npm zagraża użytkownikom WhatsApp!
Niebezpieczny pakiet npm zagraża użytkownikom WhatsApp!
Badacze bezpieczeństwa z Koi odkryli nowy, złośliwy pakiet npm o nazwie lotusbail, który stanowi poważne zagrożenie dla użytkowników popularnego komunikatora WhatsApp. Malware ukryty w tym pakiecie umożliwia atakującemu uzyskanie trwałego dostępu do konta użytkownika.
Pakiet lotusbail jest forkiem biblioteki whiskeysockets/baileys, która służy do integracji z WhatsApp Web API. Jest szczególnie niebezpieczny dla programistów, którzy korzystają z niego w swoich projektach oraz dla użytkowników wykorzystujących ich aplikacje.
W wyniku działania złośliwego oprogramowania, napastnicy mogą przejąć pełną kontrolę nad kontem, co pozwala im na czytanie wiadomości, przechwytywanie danych oraz wykonywanie innych niepożądanych działań. Użytkownicy powinni być szczególnie ostrożni i unikać instalowania nieznanych pakietów.
Na podstawie: Źródła







