سرفت داده های کاربران توسط پکیج خطرناک npm 🔷یک بسته‌ی خطرناک npm به… — Mashhad Security Event | دورهمی امنیت مشهد — TG.ME

🚨 سرفت داده های کاربران توسط پکیج خطرناک npm 🔷یک بسته‌ی خطرناک npm به نام lotusbail پیام‌های واتس‌اپ و داده‌های کاربران را از هزاران توسعه‌دهنده در سراسر جهان سرقت می‌کند. 🔷این بسته که بیش از ۵۶۰۰۰ بار دانلود شده است، خود را به عنوان یک کتابخانه‌ی قانونی API وب واتس‌اپ جا می‌زند و مخفیانه در پس‌زمینه بدافزار اجرا می‌کند. 🔷این بسته خود را به عنوان انشعابی از بسته‌ی معتبر «@whiskeysockets/baileys» معرفی می‌کند و باعث می‌شود برای توسعه‌دهندگانی که به ابزارهای ادغام واتس‌اپ نیاز دارند، ایمن به نظر برسد. 🔷این رویکرد هوشمندانه به آن اجازه می‌دهد تا از بررسی کد عبور کند و بدون ایجاد سوءظن در سیستم‌های تولیدی مستقر شود. توسعه‌دهندگان آن را نصب می‌کنند، آن را آزمایش می‌کنند، می‌بینند که کار می‌کند و هرگز متوجه سرقتی که در پشت صحنه اتفاق می‌افتد، نمی‌شوند. #اخبار #npm #واتساپ 🆔 @mashhad_security_event2  🆔 @mashhad_sec_event  🟢 «دورهمی امنیت مشهد»  آموزش 🟤 اشتراک دانش 🔴 شبکه‌سازی

December 25, 2025 297