Cercetători de securitate cibernetică au descoperit o campanie de malware care exploatează 101 pachete npm pentru a adăuga dezvoltatori în grupuri WhatsApp fără acordul lor, potrivit The Hacker News. Atacul, denumit PhantomSub, folosește abuziv proiectul open source Baileys pentru a compromite conturile victimelor și a le integra în rețele de distribuție de conturi false și servicii malițioase.
Cercetătorii OX Security au identificat trei variante diferite ale malware-ului, fiecare implementând metode distincte de administrare a campaniei. Pachetele malițioase au fost descărcate în total 490.000 de ori, dintre care 116.000 în ultimele 30 de zile. Grupurile și canalele WhatsApp vizate sunt în principal din Indonesia, unde se vând conturi pentru jocuri mobile precum Mobile Legends: Bang Bang și TikTok, precum și scripturi bot și servicii de promovare pe rețelele sociale.
Specialiștii recomandă dezvoltatorilor să verifice dacă au fost adăugați în aceste grupuri, să le blocheze imediat și să evite utilizarea pachetelor npm care necesită conectarea contului personal WhatsApp. Investigația arată că multe pachete din campanie sunt legate între ele prin canal-uri și conturi GitHub comune, ceea ce sugerează o rețea organizată de atacatori care beneficiază de fiecare victimă adăugată.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


