Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp

Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp

23 Δεκεμβρίου 2025
«Επανάσταση στις Θεραπείες Παχυσαρκίας: Η Αμερική Υπογράφει την Έγκριση του Έκπληκτου Χαπιού Wegovy! Πόσες Κιλάς Μπορείς Να Χάσεις; Δες Γιατί Ξεπερνά το Πολυδιαφημισμένο Ozempic!»

«Επανάσταση στις Θεραπείες Παχυσαρκίας: Η Αμερική Υπογράφει την Έγκριση του Έκπληκτου Χαπιού Wegovy! Πόσες Κιλάς Μπορείς Να Χάσεις; Δες Γιατί Ξεπερνά το Πολυδιαφημισμένο Ozempic!»

23 Δεκεμβρίου 2025
«Σοκ με το Δημόσιο Χρέος: Θα αποπληρωθούν 8,8 δισ. ευρώ το 2026 – Αποκαλύψεις που δεν φαντάζεστε!»

«Σοκ με το Δημόσιο Χρέος: Θα αποπληρωθούν 8,8 δισ. ευρώ το 2026 – Αποκαλύψεις που δεν φαντάζεστε!»

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp
Security

Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp

Marizas DimitrisBy Marizas Dimitris23 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp
Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα επικίνδυνο πακέτο npm με το όνομα “lotusbail” έχει κλέψει μηνύματα WhatsApp και δεδομένα χρηστών από χιλιάδες προγραμματιστές σε όλο τον κόσμο.

Το πακέτο, το οποίο έχει ληφθεί πάνω από 56.000 φορές, μεταμφιέζεται σε νόμιμη βιβλιοθήκη WhatsApp Web API ενώ εκτελείται κρυφά κακόβουλο λογισμικό στο παρασκήνιο.

Παρουσιάζεται ως μια διχάλα του αξιόπιστου πακέτου “@whiskeysockets/baileys”, καθιστώντας το να φαίνεται ασφαλές στους προγραμματιστές που χρειάζονται εργαλεία ενσωμάτωσης WhatsApp.

Το κακόβουλο λογισμικό είναι ιδιαίτερα επικίνδυνο επειδή στην πραγματικότητα λειτουργεί όπως διαφημίζεται. Σε αντίθεση με τα περισσότερα κακόβουλα πακέτα που σπάνε ή αποτυγχάνουν γρήγορα, το lotusbail προσφέρει πραγματική λειτουργικότητα για την αποστολή και λήψη μηνυμάτων WhatsApp.

Αυτή η έξυπνη προσέγγιση του επιτρέπει να περνάει αναθεωρήσεις κώδικα και να αναπτύσσεται σε συστήματα παραγωγής χωρίς να προκαλεί υποψίες. Οι προγραμματιστές το εγκαθιστούν, το δοκιμάζουν, βλέπουν ότι λειτουργεί και δεν αντιλαμβάνονται ποτέ την κλοπή που συμβαίνει στα παρασκήνια.

Αναφορά Koidex για πακέτο lotusbail (Πηγή - Koi)
Έκθεση Koidex για πακέτο lotusbail (Πηγή – Koi)

Το πακέτο παρέμεινε ενεργό στο npm για έξι μήνες και ήταν ακόμα διαθέσιμο τη στιγμή της ανακάλυψης.

Κατά τη διάρκεια αυτής της περιόδου, συλλέγει αθόρυβα διακριτικά ελέγχου ταυτότητας, ιστορικά μηνυμάτων, λίστες επαφών, αρχεία πολυμέσων και διατηρεί σταθερή πρόσβαση σε κερκόπορτα σε μολυσμένους λογαριασμούς WhatsApp.

Koi αναλυτές αναγνωρισθείς την εξελιγμένη καμπάνια κακόβουλου λογισμικού μετά τον εντοπισμό ασυνήθιστων μοτίβων συμπεριφοράς κατά την ανάλυση χρόνου εκτέλεσης του πακέτου.

Οι κλεμμένες πληροφορίες περιλαμβάνουν πλήρη κλειδιά συνεδρίας WhatsApp, όλα τα προηγούμενα και παρόντα μηνύματα, πλήρεις καταλόγους επαφών με αριθμούς τηλεφώνου και τυχόν πολυμέσα ή έγγραφα που κοινοποιούνται μέσω της εφαρμογής.

Το κακόβουλο λογισμικό συλλαμβάνει αυτά τα δεδομένα τυλίγοντας το νόμιμο πρόγραμμα-πελάτη WebSocket που συνδέεται με διακομιστές WhatsApp, δημιουργώντας ουσιαστικά μια επίθεση man-in-the-middle που αντιγράφει όλα όσα περνούν από τη σύνδεση.

Μηχανισμός κλοπής δεδομένων και κρυπτογράφησης

Το κακόβουλο λογισμικό χρησιμοποιεί ένα προσαρμοσμένο σύστημα κρυπτογράφησης RSA για να κρύψει τα κλεμμένα δεδομένα πριν τα στείλει στον διακομιστή του εισβολέα.

Κλοπή και Διήθηση (Πηγή - Koi)
Κλοπή και Διήθηση (Πηγή – Koi)

Αυτή είναι μια σημαντική κόκκινη σημαία επειδή οι νόμιμες βιβλιοθήκες WhatsApp δεν χρειάζονται ποτέ πρόσθετη κρυπτογράφηση, καθώς το WhatsApp παρέχει ήδη κρυπτογράφηση από άκρο σε άκρο.

Το προσαρμοσμένο επίπεδο κρυπτογράφησης υπάρχει αποκλειστικά για την κρυπτογράφηση κλεμμένων δεδομένων, ώστε τα εργαλεία παρακολούθησης δικτύου να μην μπορούν να ανιχνεύσουν την κλοπή.

Η διεύθυνση διακομιστή exfiltration είναι κρυμμένη μέσω τεσσάρων επιπέδων προστασίας: χειρισμός μεταβλητών Unicode, συμπίεση LZString, κωδικοποίηση Base-91 και κρυπτογράφηση AES.

The Backdoor (Πηγή - Koi)
The Backdoor (Πηγή – Koi)

Αυτό καθιστά εξαιρετικά δύσκολο τον εντοπισμό πού αποστέλλονται τα κλεμμένα δεδομένα. Το κακόβουλο λογισμικό παραβιάζει επίσης το σύστημα σύζευξης συσκευών του WhatsApp χρησιμοποιώντας έναν σκληρό κώδικα σύζευξης κρυπτογραφημένο με AES.

Αυτό σημαίνει ότι ο εισβολέας μπορεί να συνδέσει τη δική του συσκευή με λογαριασμούς θυμάτων, δίνοντάς τους πλήρη έλεγχο ακόμα και μετά την αφαίρεση του κακόβουλου πακέτου από το σύστημα.

Για να αποφευχθεί ο εντοπισμός, το πακέτο περιλαμβάνει 27 παγίδες άπειρου βρόχου που ενεργοποιούνται όταν υπάρχουν εργαλεία εντοπισμού σφαλμάτων, καθιστώντας την ανάλυση εξαιρετικά δύσκολη για τους ερευνητές ασφάλειας.



VIA: cybersecuritynews.com

Related Posts


Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp
Security

Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής
Security

Το Metasploit προσθέτει μονάδα εκμετάλλευσης για ευπάθειες 0-ημέρας του FortiWeb που αποκαλύφθηκαν πρόσφατα
Security
API web WebSocket WhatsApp ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Επανάσταση στις Θεραπείες Παχυσαρκίας: Η Αμερική Υπογράφει την Έγκριση του Έκπληκτου Χαπιού Wegovy! Πόσες Κιλάς Μπορείς Να Χάσεις; Δες Γιατί Ξεπερνά το Πολυδιαφημισμένο Ozempic!»
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat
Security

Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat

23 Δεκεμβρίου 2025
Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper
Security

Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper

23 Δεκεμβρίου 2025
Δεν είναι επείγουσες όλες οι ειδοποιήσεις που συνδέονται με το CISA: ASUS Live Update CVE-2025-59374
Security

Η CISA επισημαίνει το ASUS Live Update CVE, αλλά η επίθεση είναι χρόνια παλιά

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp Security

Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp

Marizas Dimitris23 Δεκεμβρίου 2025
«Επανάσταση στις Θεραπείες Παχυσαρκίας: Η Αμερική Υπογράφει την Έγκριση του Έκπληκτου Χαπιού Wegovy! Πόσες Κιλάς Μπορείς Να Χάσεις; Δες Γιατί Ξεπερνά το Πολυδιαφημισμένο Ozempic!» Science

«Επανάσταση στις Θεραπείες Παχυσαρκίας: Η Αμερική Υπογράφει την Έγκριση του Έκπληκτου Χαπιού Wegovy! Πόσες Κιλάς Μπορείς Να Χάσεις; Δες Γιατί Ξεπερνά το Πολυδιαφημισμένο Ozempic!»

Marizas Dimitris23 Δεκεμβρίου 2025
«Σοκ με το Δημόσιο Χρέος: Θα αποπληρωθούν 8,8 δισ. ευρώ το 2026 – Αποκαλύψεις που δεν φαντάζεστε!» Business

«Σοκ με το Δημόσιο Χρέος: Θα αποπληρωθούν 8,8 δισ. ευρώ το 2026 – Αποκαλύψεις που δεν φαντάζεστε!»

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp

Κακόβουλο πακέτο NPM με 56.000 λήψεις κλέβει μηνύματα WhatsApp

23 Δεκεμβρίου 2025
«Επανάσταση στις Θεραπείες Παχυσαρκίας: Η Αμερική Υπογράφει την Έγκριση του Έκπληκτου Χαπιού Wegovy! Πόσες Κιλάς Μπορείς Να Χάσεις; Δες Γιατί Ξεπερνά το Πολυδιαφημισμένο Ozempic!»

«Επανάσταση στις Θεραπείες Παχυσαρκίας: Η Αμερική Υπογράφει την Έγκριση του Έκπληκτου Χαπιού Wegovy! Πόσες Κιλάς Μπορείς Να Χάσεις; Δες Γιατί Ξεπερνά το Πολυδιαφημισμένο Ozempic!»

23 Δεκεμβρίου 2025
«Σοκ με το Δημόσιο Χρέος: Θα αποπληρωθούν 8,8 δισ. ευρώ το 2026 – Αποκαλύψεις που δεν φαντάζεστε!»

«Σοκ με το Δημόσιο Χρέος: Θα αποπληρωθούν 8,8 δισ. ευρώ το 2026 – Αποκαλύψεις που δεν φαντάζεστε!»

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.