Atenție, utilizatori WhatsApp! Un program fraudulent a pus în pericol mii de conturi

By

Atenție, utilizatori WhatsApp! Un program fraudulent a pus în pericol mii de conturi

Introducere

Un pachet software distribuit pe platforma npm, destinat dezvoltatorilor JavaScript, s-a dovedit a fi un instrument de acces neautorizat la conturile WhatsApp Web. Mii de utilizatori au descărcat această bibliotecă, crezând că este o unealtă oficială pentru automatizări, fără a suspecta că include componente capabile să preia controlul asupra sesiunilor lor.

Descrierea pachetului malițios

Biblioteca, prezentată ca un modul pentru WhatsApp Web API, integra funcții ascunse pentru colectarea datelor sensibile ale utilizatorilor. Codul din acest modul provine dintr-un proiect open-source destinat dezvoltării de boți pentru WhatsApp. Sub denumirea „lotusbail”, pachetul oferea funcții comune de automatizare, dar, în fundal, captura tokenuri de autentificare, chei de sesiune și conținutul mesajelor.

Astfel, traficul dintre utilizator și WhatsApp Web era interceptat înainte de a ajunge în aplicație, iar mesajele, fișierele multimedia și datele de autentificare erau copiate și trimise către serverele atacatorilor. Informațiile erau criptate cu un mecanism RSA modificat pentru a evita detectarea activităților suspecte în rețea.

Accesul neautorizat la cont

Una dintre cele mai periculoase funcții ale pachetului era capacitatea de a conecta un dispozitiv suplimentar la contul victimei. Modulul genera un cod scurt, utilizat de atacator pentru a-și asocia propriul dispozitiv la contul WhatsApp al utilizatorului, prin procedura oficială de „Linked Devices”. Acest proces se desfășura în fundal, fără notificări vizibile, făcând accesul neautorizat extrem de greu de detectat.

Recomandări pentru utilizatori

Experții în securitate recomandă utilizatorilor să ia următoarele măsuri de precauție:

  • Verificarea periodică a dispozitivelor conectate la contul WhatsApp, din meniul „Setări”;
  • Eliminarea imediată a oricărui dispozitiv necunoscut;
  • Dezinstalarea pachetului malițios, dacă a fost folosit în proiecte software;
  • Ruperea manuală a sesiunilor asociate, deoarece simpla dezinstalare nu anulează accesul atacatorului.

Impactul incidentului

Pachetul a fost activ timp de aproximativ șase luni și a fost descărcat de peste 56.000 de ori, ceea ce sugerează că numărul conturilor expuse este semnificativ. Incidentul subliniază cât de ușor poate fi exploatată încrederea în bibliotecile open-source și importanța verificării atente a pachetelor instalate. În cazul WhatsApp, consecințele pot fi grave, având în vedere că accesul la mesaje și fișiere poate rămâne invizibil pentru utilizatori pe o perioadă îndelungată.

Concluzie

Acest incident servește drept un semnal de alarmă atât pentru dezvoltatori, cât și pentru utilizatori, evidențiind necesitatea de a fi vigilenți în privința securității cibernetice și a pachetelor software instalate.

Share