Pesquisadores de segurança revelaram um pacote malicioso chamado "lotusbail" disponível no repositório npm, que funciona como uma API funcional do WhatsApp, mas também intercepta mensagens e vincula o dispositivo do atacante à conta da vítima. Desde maio de 2025, o pacote foi baixado mais de 56 mil vezes, estando ativo até o momento. O malware rouba credenciais, histórico de mensagens, contatos e arquivos, enviando dados criptografados a um servidor controlado pelo invasor. Ele utiliza um código de pareamento que mantém o acesso persistente à conta, mesmo após a desinstalação. O pacote tem mecanismos contra depuração e executa ataques durante o uso normal da API. Além disso, desde julho de 2025, pacotes NuGet maliciosos direcionam ataques ao ecossistema cripto, simulando bibliotecas legítimas e roubando fundos, chaves privadas e informações sensíveis do Google Ads. Essas ameaças evidenciam o aprimoramento dos ataques na cadeia de suprimentos, que exploram a confiança dos desenvolvedores e a dificuldade da segurança tradicional em detectá-los.
Fonte: https://thehackernews.com/2025/12/fake-whatsapp-api-package-on-npm-steals.html
Comentários
Postar um comentário