Atenție! Un pachet virusat de WhatsApp poate fura mesajele tale fără să știi!

ActualitateAtenție! Un pachet virusat de WhatsApp poate fura mesajele tale fără să știi!

ATENȚIE: Virusul WhatsApp care îți fură mesajele a fost descoperit!

O veste incredibilă și tulburătoare vine din lumea dezvoltatorilor, deoarece un pachet extrem de periculos a fost descoperit pe venerabila platformă npm, folosită de programatorii JavaScript, care pare că ar putea să aducă belele mari. Acesta se pretinde legitima, o bibliotecă pentru API-ul WhatsApp Web, dar în spate are niște funcții de spionaj care îți pot face viața un calvar conform unei publicații. Dacă ești utilizator WhatsApp, ar trebui să citești asta de două ori!

Codul insidios, o bifurcație a unui proiect bine cunoscut, WhiskeySockets Baileys, care în mod normal ajută la crearea de tot felul de boți și automatizări pentru WhatsApp Web, sub numele de „lotusbail”, a fost scos la iveală de către Koi Security, care spun că oferă mult mai mult decât ceea ce se prezintă, adică furtul datelor tale personale și mai multe, dar ai grijă la detaliile importante care ar putea să te scape.

Ce este chiar mai grav, această mizerie nu se oprește doar la automatizări banale; ea îți fura tokenurile de autentificare și cheile de sesiune WhatsApp, interceptând mesajele tale nimeni nu știe cum și exact ce se întâmplă, dar îți aduce acces complet la toată conversația ta, inclusiv fișiere media ca fotografii, mesaje vocale sau videoclipuri pe care credeai că le ai doar tu, dar nu e așa.

Aici mesageria ta e spionată fără voia ta!

Cercetarea arată că exacerbatura aceasta o ține pe clientul WebSocket legitim responsabil și la minte. Practic, toate mesajele tale sufocate sunt prinse înainte să ajungă la aplicație și acestea nu mai sunt ale tale doar și știi foarte bine asta!

Specialiștii susțin că în momentul în care te autentifici, un soi de container îți fură datele de autentificare – cum ar fi numele tău, adresa, dar și când primești mesaje iar acestea sunt înregistrate, cum să nu te ia cu fiori gândul că e cineva acolo care te „ascultă”. Totuși, funcționalitatea reală, așa zisă normală, continuă să fie activă, dar malware-ul, acel demon numit, adaugă un al doilea destinatar pe care nu ai cum să-l vezi.

Și mai șocant este că datele sunt criptate printr-o implementare personalizată RSA, ceea ce le face și mai greu de prins de ochiul vigilent al sistemelor de monitorizare care s-ar putea să existe pe acolo.

Atacatorii pot prelua controlul asupra contului tău!

Dar asta nu e tot! Există o funcție a pachetului care le permite atacatorilor nu doar să îți ia mesajele, ci să controleze complet contul tău de WhatsApp. Genial, nu?

Pachetul respectiv leagă un dispozitiv extern de contul tău printr-un truc cu un cod care se introduce pe dispozitivul atacatorului, iar software-ul deturnează procesul de asociere, așa că devine o misiune imposibilă să-ți dai seama de ce e cineva atât de respectabil în viața ta digitală.

Ce trebuie să faci ca să te protejezi?

Între timp, experți te sfătuiesc să verifici constant lista dispozitivelor asociate contului WhatsApp, deci mai întâi aruncă o privire în „Setări” ca să te asiguri că nu ai un dispozitiv pe care nu-l recunoști. Dacă ai, acela trebuie să fie blocat fără ezitare.

Chiar dacă acest pachet malițios este pe piață de șase luni și a fost descărcat de peste 56.000 de utilizatori, nu-i suficient doar să-l dezinstalezi, ci trebuie totodată să scapi de legătura cu dispozitivul atacatorului, și asta nu o poți face decât manual, pentru că altfel iată că rămâi cu ușa deschisă și în continuare la voia celui care îți poate fura intimitatea. Ferește-te!

Check out our other content

Check out other tags:

Most Popular Articles