npm
API WhatsApp сработал ровно так, как обещали — и похитил всё
Исследователи обнаружили вредоносный пакет npm “lotusbail”, маскирующийся под библиотеку WhatsApp Web API. Он крадет сообщения, учетные данные и контакты разработчиков, используя шифрование и обфускацию для скрытой передачи данных. Угроза сохраняется даже после удаления пакета благодаря использованию механизма многоустройственного сопряжения WhatsApp.

Вредоносный пакет API WhatsApp похищает сообщения и захватывает учётные записи
Вредоносный пакет npm с 56 000+ загрузок крадет сообщения WhatsApp, учетные данные и контакты, а также угоняет аккаунты. Опасность в том, что код работает, маскируясь под легитимную библиотеку. Это демонстрирует растущие риски для цепочек поставок ПО.

Самое просматриваемое:
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Представитель сервисного центра Google сообщил…
- В рендерах обнаружены дизайн и цветовые решения…
- Инстакарт взимает с покупателей разные цены за одни…
- Тим Суини из Epic: «нечестность» и «грубое…
- Лучшие файтинги 2025 года по версии Wccftech —…
- Глобальная версия Xiaomi Redmi Note 15 Pro+ представлена
- Cegeka планирует подземный центр обработки данных в…
- Криптовалютная компания Bitzero Кевина О’Лири…
- 2 800 RGB-дронов превратили небо в крупнейшую в…