Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp

Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp

22 Δεκεμβρίου 2025
9 εορταστικές γιορτές του ISS στο πέρασμα των χρόνων

9 εορταστικές γιορτές του ISS στο πέρασμα των χρόνων

22 Δεκεμβρίου 2025
Ανακάλυψε τα Μυστικά των Επιστημών: Δωρεάν STEM Workshop στο Athens Science Festival 2025!

Ανακάλυψε τα Μυστικά των Επιστημών: Δωρεάν STEM Workshop στο Athens Science Festival 2025!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp
Security

Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp

Marizas DimitrisBy Marizas Dimitris22 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp
Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα κακόβουλο πακέτο στο μητρώο του Node Package Manager (NPM) παρουσιάζεται ως νόμιμη βιβλιοθήκη WhatsApp Web API για την κλοπή μηνυμάτων WhatsApp, τη συλλογή επαφών και την πρόσβαση στον λογαριασμό.

Μια διχάλα του δημοφιλούς έργου WhiskeySockets Baileys, το κακόβουλο πακέτο παρέχει τη νόμιμη λειτουργικότητα. Ήταν διαθέσιμο στο npm που δημοσιεύτηκε με το όνομα lotusbail για τουλάχιστον έξι μήνες και έχει συγκεντρώσει περισσότερες από 56.000 λήψεις.

Ο

Wiz
Το πακέτο lotusbail στο NPM
Το πακέτο lotusbail στο NPM
Πηγή: BleepingComputer

Ερευνητές της εταιρείας ασφαλείας εφοδιαστικής αλυσίδας Koi Security ανακάλυψαν το κακόβουλο πακέτο και διαπίστωσαν ότι θα μπορούσε να κλέψει τα κουπόνια ελέγχου ταυτότητας WhatsApp και τα κλειδιά συνεδρίας, να υποκλέψει και να καταγράψει όλα τα μηνύματα – τόσο σταλμένα όσο και ληφθέντα, και να διεισδύσει σε λίστες επαφών, αρχεία πολυμέσων και έγγραφα.

“Το πακέτο τυλίγει το νόμιμο πρόγραμμα-πελάτη WebSocket που επικοινωνεί με το WhatsApp. Κάθε μήνυμα που ρέει μέσω της εφαρμογής σας περνά πρώτα από το περιτύλιγμα υποδοχής του κακόβουλου λογισμικού”, οι ερευνητές εξηγώ.

“Όταν κάνετε έλεγχο ταυτότητας, το περιτύλιγμα καταγράφει τα διαπιστευτήριά σας. Όταν φτάνουν μηνύματα, τα παρεμποδίζει. Όταν στέλνετε μηνύματα, τα καταγράφει.”

Δεδομένα που καταγράφηκαν
Κωδικός για τη λήψη δεδομένων
Πηγή: Koi Security

Οι πληροφορίες που συλλέγονται κρυπτογραφούνται με μια προσαρμοσμένη εφαρμογή RSA και πολλαπλά επίπεδα συσκότισης, όπως κόλπα Unicode, συμπίεση LZString και κρυπτογράφηση AES πριν από την εξαγωγή.

Εκτός από τη δραστηριότητα κλοπής δεδομένων, το κακόβουλο πακέτο διαθέτει επίσης κώδικα που συνδέει τη συσκευή του εισβολέα με τον λογαριασμό WhatsApp του θύματος μέσω της διαδικασίας σύζευξης συσκευών.

Αυτό παρέχει στον εισβολέα μόνιμη πρόσβαση στον λογαριασμό ακόμα και μετά την κατάργηση του κακόβουλου πακέτου NPM. Η πρόσβαση παραμένει έως ότου το θύμα αφαιρέσει με μη αυτόματο τρόπο τις συνδεδεμένες συσκευές από τις ρυθμίσεις του WhatsApp.

Η λειτουργία σύζευξης συσκευών
Η λειτουργία σύζευξης συσκευών
Πηγή: Koi Security

Το Koi Security αναφέρει ότι lotusbail χρησιμοποιεί ένα σύνολο 27 παγίδων άπειρου βρόχου για να κάνει τον εντοπισμό σφαλμάτων και την ανάλυση πιο δύσκολη, κάτι που είναι πιθανό να έχει καταφέρει να πετάξει κάτω από το ραντάρ για τόσο μεγάλο χρονικό διάστημα.

Συνιστάται στους προγραμματιστές που χρησιμοποίησαν το πακέτο να το αφαιρέσουν από το σύστημα και να ελέγξουν τον λογαριασμό τους WhatsApp για απατεώνες συνδεδεμένες συσκευές.

Η Koi Security τονίζει ότι η αναζήτηση στον πηγαίο κώδικα για την εύρεση των κακόβουλων γραμμών δεν είναι αρκετή. Οι προγραμματιστές θα πρέπει να παρακολουθούν τη συμπεριφορά χρόνου εκτέλεσης για απροσδόκητες εξερχόμενες συνδέσεις ή δραστηριότητα κατά τη διάρκεια ροών ελέγχου ταυτότητας με νέες εξαρτήσεις για να επικυρώσουν την ασφάλειά τους.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η επίθεση PhantomRaven πλημμυρίζει npm με πακέτα κλοπής διαπιστευτηρίων
Security

Το κακόβουλο λογισμικό Sturnus Banking κλέβει τις επικοινωνίες από το Signal και το WhatsApp, αποκτώντας τον πλήρη έλεγχο της συσκευής
Security

Το κακόβουλο λογισμικό Shai-Hulud μολύνει πακέτα 500 npm, διαρρέει μυστικά στο GitHub
Security
API npm web WebSocket WhatsApp Διήθηση Δεδομένων Επίθεση εφοδιαστικής αλυσίδας Κλοπή Δεδομένων Ληστής λαθραίων Προγραμματιστής
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article9 εορταστικές γιορτές του ISS στο πέρασμα των χρόνων
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell
Security

Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

22 Δεκεμβρίου 2025
Η ρουμανική υδάτινη αρχή χτυπήθηκε από επίθεση ransomware το Σαββατοκύριακο
Security

Η ρουμανική υδάτινη αρχή χτυπήθηκε από επίθεση ransomware το Σαββατοκύριακο

22 Δεκεμβρίου 2025
Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια
Security

Ευπάθεια συστήματος αρχείων Microsoft Brokering Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

22 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp Security

Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp

Marizas Dimitris22 Δεκεμβρίου 2025
9 εορταστικές γιορτές του ISS στο πέρασμα των χρόνων Science

9 εορταστικές γιορτές του ISS στο πέρασμα των χρόνων

Marizas Dimitris22 Δεκεμβρίου 2025
Ανακάλυψε τα Μυστικά των Επιστημών: Δωρεάν STEM Workshop στο Athens Science Festival 2025! Business

Ανακάλυψε τα Μυστικά των Επιστημών: Δωρεάν STEM Workshop στο Athens Science Festival 2025!

Marizas Dimitris22 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp

Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp

22 Δεκεμβρίου 2025
9 εορταστικές γιορτές του ISS στο πέρασμα των χρόνων

9 εορταστικές γιορτές του ISS στο πέρασμα των χρόνων

22 Δεκεμβρίου 2025
Ανακάλυψε τα Μυστικά των Επιστημών: Δωρεάν STEM Workshop στο Athens Science Festival 2025!

Ανακάλυψε τα Μυστικά των Επιστημών: Δωρεάν STEM Workshop στο Athens Science Festival 2025!

22 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.