• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » هشدار امنیتی؛ شناسایی بسته مخرب در مخزن NPM که پیام‌ها و حساب‌های واتساپ را می‌رباید

هشدار امنیتی؛ شناسایی بسته مخرب در مخزن NPM که پیام‌ها و حساب‌های واتساپ را می‌رباید

اسما کلهر نوشته شده توسط اسما کلهر
پنجشنبه 4 دی 1404 - 23:00
در امنیت سایبری, فناوری
لوگوی سفید واتس‌اپ روی پس‌زمینه‌ای تیره با کدهای دیجیتالی سبز رنگ به سبک ماتریکس.
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

توسعه‌دهندگان باید بدافزار lotusbail را فوراً از پروژه‌های NPM خود حذف کنند تا خطر نفوذ و سرقت داده‌های واتساپ کاهش یابد.

به گزارش سرویس فناوری تک‌ناک، محققان امنیتی از شناسایی بدافزاری خطرناک در مخزن مدیریت بسته نود (NPM) خبر دادند که با سوءاستفاده از اعتماد توسعه‌دهندگان، اطلاعات حساس حساب‌های واتساپ را سرقت می‌کند. این بسته مخرب با نام lotusbail، خود را به‌عنوان کتابخانه قانونی برای کار با APIهای واتساپ معرفی کرده است.

بسته مخرب lotusbail درواقع نسخه‌ای دست‌کاری‌شده از پروژه متن‌باز و محبوب WhiskeySockets Baileys است. این بدافزار با ارائه عملکردهای ظاهری درست، موفق شده است در ۶ ماه گذشته بیش از ۵۶ هزار بار دانلود شود.

محققان شرکت امنیتی Koi Security که این تهدید را کشف کرده‌اند، هشدار دادند که هدف اصلی این بسته، سرقت توکن‌های احراز هویت و کلیدهای نشست (Session Keys) و تمامی پیام‌های ارسالی و دریافتی کاربر است.

اسکرین‌شات از صفحه پکیج lotusbail در وب‌سایت npm که مربوط به خودکارسازی واتس‌اپ است.

این بدافزار از لایه مخرب «سوکت» برای عبوردادن تمامی ترافیک پیام‌های اپلیکیشن استفاده می‌کند. به‌محض اینکه کاربر فرایند احراز هویت را آغاز می‌کند، بدافزار اعتبارنامه‌های او را تصاحب و تمامی پیام‌ها را ضبط می‌کند.

نکته نگران‌کننده این است که اطلاعات سرقت‌شده پیش‌از خروج از سیستم، با استفاده از پروتکل سفارشی RSA رمزگذاری و مبهم‌سازی می‌شوند تا سیستم‌های دفاعی آن‌ها را شناسایی نکنند. علاوه‌بر سرقت داده، این بسته به‌طور خودکار دستگاه مهاجم را به حساب واتساپ قربانی متصل (Pair) می‌کند. این قابلیت به افراد سودجو اجازه می‌دهد تا حتی پس‌از حذف کامل بسته مخرب از روی سیستم، همچنان به پیام‌ها و حساب قربانی دسترسی دائمی داشته باشد.

تکه کدی به زبان جاوااسکریپت که یک «بک‌دور رمزنگاری شده» و تابع درخواست کد جفت‌سازی (pairing code) را نشان می‌دهد.
کدهای برنامه‌نویسی که فرآیند سرقت و استخراج توکن‌های احراز هویت و کلیدهای نشست (session keys) را نشان می‌دهند.

به نقل از بلیپینگ‌کامپیوتر، توسعه‌دهندگان این بدافزار برای جلوگیری از شناسایی و عیب‌یابی به‌واسطه متخصصان امنیتی، ۲۷ حلقه بی‌نهایت (Infinite Loops) را در کدهای خود گنجانده‌اند که باعث از کار افتادن ابزارهای تجزیه و تحلیل می‌شود.

به توسعه‌دهندگانی که از بسته lotusbail استفاده کرده‌اند، توصیه می‌شود تا بلافاصله آن را از پروژه‌های خود حذف کنند. همچنین، کاربران باید در تنظیمات واتساپ، بخش «Linked Devices» (دستگاه‌های متصل) را بررسی و هرگونه دستگاه ناشناس را به‌صورت دستی خارج کنند. شرکت Koi Security تأکید می‌کند که بررسی کدهای منبع به‌تنهایی کافی نیست و توسعه‌دهندگان باید رفتار زمان اجرای برنامه‌ها (Runtime Behavior) را برای شناسایی ارتباطات خروجی مشکوک کنترل کنند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

مدل Seedance 2.0؛ جهش بزرگ در تولید ویدیو با هوش مصنوعی
اخبار هوش مصنوعی

مدل Seedance 2.0؛ جهش بزرگ در تولید ویدیو با هوش مصنوعی + ویدیو

نوشته شده توسط مانی
21 بهمن 1404
نمای پروازی جنگنده نسل ششم چین با پیکربندی سه‌موتوره و طراحی پنهان‌کار در جریان آزمایش‌های اولیه
پیشنهاد سردبیر

جنگنده نسل ششم چین زودتر از رقبا به پرواز درآمد

نوشته شده توسط نرگس چالوک
21 بهمن 1404
امکان سفر عمومی به ماه ادعای تازه ایلان ماسک
فناوری

امکان سفر عمومی به ماه ادعای تازه ایلان ماسک

نوشته شده توسط نرگس چالوک
21 بهمن 1404
گوگل ترنسلیت با ترفندهایی به چت‌بات تبدیل می‌ شود
اخبار هوش مصنوعی

گوگل ترنسلیت با ترفندهایی به چت‌بات تبدیل می‌ شود

نوشته شده توسط سید محمد برازنده
21 بهمن 1404
واتساپ تماس‌های ویدیویی و صوتی وب را فعال کرد
پیشنهاد سردبیر

واتساپ تماس‌های ویدیویی و صوتی وب را فعال کرد

نوشته شده توسط سید محمد برازنده
21 بهمن 1404
خبر بعدی
بحران کمبود مودم در مسیر پروژه ملی فیبرنوری

بحران دوباره کمبود مودم در مسیر پروژه ملی فیبرنوری

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نمای پشت یک گوشی گوگل پیکسل (Google Pixel) با رنگ روشن که بر روی یک میز چوبی در کنار یک گل بنفش کوچک قرار دارد.

گوگل با ابزارهای جدید، امنیت گوشی‌های اندرویدی را ارتقا می‌دهد

8 بهمن 1404 - به‌روزشده در 9 بهمن 1404
ناتینگ با انتشار تیزری از سری گوشی Phone 4a پرده برداشت

ناتینگ با انتشار تیزری از سری گوشی Phone 4a پرده برداشت

21 بهمن 1404

داغ‌ترین‌های روز

بررسی Galaxy A07 5G

بررسی Galaxy A07 5G ؛ گوشی اقتصادی جذاب سامسونگ با پشتیبانی از 5G

19 بهمن 1404
بهترین گوشی های دکمه ای

بهترین گوشی های دکمه ای بازار از نوکیا، جی ال ایکس و آلکاتل

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
بهترین بازی‌های رایگان استیم که باید امتحان کنید

بهترین بازی‌های رایگان استیم که باید امتحان کنید

19 بهمن 1404 - به‌روزشده در 20 بهمن 1404
یک لپ‌تاپ ویندوزی در مقابل تپه‌ای از چاپگرهای قدیمی و مستهلک که نشان‌دهنده پایان پشتیبانی از درایورهای قدیمی است.

ویندوز ۱۱ در سال ۲۰۲۶ به پشتیبانی از درایورهای قدیمی چاپگر پایان می‌دهد؛ آماده‌باش برای کاربران!

18 بهمن 1404
پوستر تبلیغاتی One UI 8.5 روی پس‌زمینه بنفش با تصویر یک گوشی هوشمند.

لیست سیاه سامسونگ لو رفت؛ محرومیت میلیون‌ها کاربر از به‌روزرسانی One UI 8.5

20 بهمن 1404 - به‌روزشده در 21 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

مهمترین پیامدهای اقتصادی بسته شدن تنگه هرمز + اینفوگرافیک

مهمترین پیامدهای اقتصادی بسته شدن تنگه هرمز + اینفوگرافیک

21 بهمن 1404
ذخایر طلای تتر به ۲۳ میلیارد دلار رسید؛ قرار گرفتن در میان بزرگ‌ترین دارندگان جهانی

ذخایر طلای تتر به ۲۳ میلیارد دلار رسید؛ قرار گرفتن در میان بزرگ‌ترین دارندگان جهانی

21 بهمن 1404
اتریوم به‌ دنبال ارتقای بزرگ برای استفاده از اثبات‌ دانش صفر در اعتبارسنجی سریع‌تر بلاک‌ها

اتریوم به‌ دنبال ارتقای بزرگ برای استفاده از اثبات‌ دانش صفر در اعتبارسنجی سریع‌تر بلاک‌ها

21 بهمن 1404

آیا ریپل می‌تواند به رمزارز شماره یک بازار تبدیل شود؟

21 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir