Un package npm malveillant âlotusbailâ vole des messages WhatsApp en se faisant passer pour Baileys
Cyber Security News relaie une analyse de Koi identifiant un package npm malveillant, âlotusbailâ, actif depuis six mois et se prĂ©sentant comme un fork de â@whiskeysockets/baileysâ. Le module, tĂ©lĂ©chargĂ© plus de 56 000 fois, fonctionne rĂ©ellement comme une API WhatsApp Web, ce qui lui permet de passer en production sans Ă©veiller de soupçons tout en dĂ©robant des donnĂ©es sensibles. â Le package vole des jetons dâauthentification, des clĂ©s de session WhatsApp, lâhistorique des messages (passĂ©s et prĂ©sents), les annuaires de contacts (numĂ©ros) ainsi que les fichiers mĂ©dia et documents. Il maintient en outre un accĂšs persistant aux comptes compromis. ...