🚨 سرفت داده های کاربران توسط پکیج خطرناک npm 🔷یک بستهی خطرناک npm به نام lotusbail پیامهای واتساپ و دادههای کاربران را از هزاران توسعهدهنده در سراسر جهان سرقت میکند. 🔷این بسته که بیش از ۵۶۰۰۰ بار دانلود شده است، خود را به عنوان یک کتابخانهی قانونی API وب واتساپ جا میزند و مخفیانه در پسزمینه بدافزار اجرا میکند. 🔷این بسته خود را به عنوان انشعابی از بستهی معتبر «@whiskeysockets/baileys» معرفی میکند و باعث میشود برای توسعهدهندگانی که به ابزارهای ادغام واتساپ نیاز دارند، ایمن به نظر برسد. 🔷این رویکرد هوشمندانه به آن اجازه میدهد تا از بررسی کد عبور کند و بدون ایجاد سوءظن در سیستمهای تولیدی مستقر شود. توسعهدهندگان آن را نصب میکنند، آن را آزمایش میکنند، میبینند که کار میکند و هرگز متوجه سرقتی که در پشت صحنه اتفاق میافتد، نمیشوند. #اخبار #npm #واتساپ 🆔 @mashhad_security_event2 🆔 @mashhad_sec_event 🟢 «دورهمی امنیت مشهد» آموزش 🟤 اشتراک دانش 🔴 شبکهسازی
سرفت داده های کاربران توسط پکیج خطرناک npm 🔷یک بستهی خطرناک npm به… — Mashhad Security Event | دورهمی امنیت مشهد — TG.ME
December 25, 2025 297