Le package NPM 'Lotusbail' compromet des comptes WhatsApp via vol dâidentifiants et backdoor
Security Affairs (par Pierluigi Paganini) relaie un rapport de Koi Security sur le package NPM malveillant âLotusbailâ, un fork de la librairie Baileys pour lâAPI WhatsApp Web, actif depuis six mois et totalisant plus de 56 000 tĂ©lĂ©chargements. Le package fonctionne comme une API WhatsApp pleinement opĂ©rationnelle, en enveloppant le client WebSocket lĂ©gitime afin que tous les messages y transitent dâabord. Il intercepte identifiants, messages, contacts et mĂ©dias tout en maintenant le fonctionnement normal, rendant la dĂ©tection difficile. ...