{"id":54135,"date":"2025-12-26T10:45:15","date_gmt":"2025-12-26T10:45:15","guid":{"rendered":"https:\/\/247stiri.ro\/index.php\/2025\/12\/26\/avertisment-pentru-utilizatorii-whatsapp-un-pachet-software-fals-a-compromis-mii-de-conturi\/"},"modified":"2025-12-26T10:45:15","modified_gmt":"2025-12-26T10:45:15","slug":"avertisment-pentru-utilizatorii-whatsapp-un-pachet-software-fals-a-compromis-mii-de-conturi","status":"publish","type":"post","link":"https:\/\/247stiri.ro\/index.php\/2025\/12\/26\/avertisment-pentru-utilizatorii-whatsapp-un-pachet-software-fals-a-compromis-mii-de-conturi\/","title":{"rendered":"Avertisment pentru utilizatorii WhatsApp. Un pachet software fals a compromis mii de conturi"},"content":{"rendered":"<p>Mii de utilizatori au desc\u0103rcat biblioteca, convin\u0219i c\u0103 este o unealt\u0103 oficial\u0103 pentru automatiz\u0103ri, f\u0103r\u0103 s\u0103 b\u0103nuiasc\u0103 faptul c\u0103 include componente capabile s\u0103 preia controlul asupra sesiunilor lor.<\/p>\n<p>Biblioteca era prezentat\u0103 ca un modul pentru WhatsApp Web API, \u00eens\u0103 \u00een realitate integra func\u021bii ascunse care permiteau colectarea datelor sensibile ale utilizatorilor.<\/p>\n<p>Cum ac\u021bioneaz\u0103 pachetul mali\u021bios<\/p>\n<p>Codul folosit \u00een acest modul este derivat dintr-un proiect open\u2011source destinat dezvolt\u0103rii de bo\u021bi pentru WhatsApp. Sub denumirea \u201elotusbail\u201d, pachetul oferea func\u021bii obi\u0219nuite de automatizare, dar \u00een fundal captura tokenuri de autentificare, chei de sesiune \u0219i con\u021binutul mesajelor.<\/p>\n<p>Practic, tot traficul dintre utilizator \u0219i WhatsApp Web era interceptat \u00eenainte de a ajunge \u00een aplica\u021bie. Mesajele primite, mesajele trimise, fi\u0219ierele multimedia \u0219i datele de autentificare erau copiate \u0219i trimise c\u0103tre serverele atacatorilor.<\/p>\n<p>Pentru a evita detectarea, informa\u021biile erau criptate cu un mecanism RSA modificat, astfel \u00eenc\u00e2t monitorizarea re\u021belei s\u0103 nu poat\u0103 identifica activitatea suspect\u0103.<\/p>\n<p>Acces complet la cont prin asocierea unui dispozitiv extern<\/p>\n<p>Una dintre cele mai periculoase func\u021bii ale pachetului era posibilitatea de a conecta un dispozitiv suplimentar la contul victimei. Modulul genera un cod scurt, folosit apoi de atacator pentru a-\u0219i asocia propriul dispozitiv la contul WhatsApp al utilizatorului, folosind procedura oficial\u0103 de \u201eLinked Devices\u201d.<\/p>\n<p>Procesul se desf\u0103\u0219ura \u00een fundal, f\u0103r\u0103 notific\u0103ri vizibile, ceea ce f\u0103cea accesul neautorizat extrem de greu de observat.<\/p>\n<p>Cum pot utilizatorii s\u0103 se protejeze<\/p>\n<p>Exper\u021bii \u00een securitate recomand\u0103 c\u00e2teva m\u0103suri esen\u021biale:<\/p>\n<p>verificarea periodic\u0103 a dispozitivelor conectate la contul WhatsApp, din meniul \u201eSet\u0103ri\u201d;<\/p>\n<p>eliminarea imediat\u0103 a oric\u0103rui dispozitiv necunoscut;<\/p>\n<p>dezinstalarea pachetului mali\u021bios, dac\u0103 a fost folosit \u00een proiecte software;<\/p>\n<p>ruperea manual\u0103 a sesiunilor asociate, deoarece simpla dezinstalare nu anuleaz\u0103 accesul atacatorului.<\/p>\n<p>Pachetul a fost activ timp de aproximativ jum\u0103tate de an \u0219i a fost desc\u0103rcat de peste 56.000 de ori, ceea ce \u00eenseamn\u0103 c\u0103 num\u0103rul conturilor expuse poate fi semnificativ.<\/p>\n<p>Un nou semnal de alarm\u0103 pentru dezvoltatori \u0219i utilizatori<\/p>\n<p>Incidentul arat\u0103 c\u00e2t de u\u0219or poate fi exploatat\u0103 \u00eencrederea \u00een bibliotecile open\u2011source \u0219i c\u00e2t de important\u0103 este verificarea atent\u0103 a pachetelor instalate. \u00cen cazul WhatsApp, consecin\u021bele sunt deosebit de grave, deoarece accesul la mesaje \u0219i fi\u0219iere poate r\u0103m\u00e2ne invizibil pentru utilizator mult timp.<\/p>\n<p><a title=\"Ce spun psihologii despre oamenii care raspund imediat la mesajele de pe WhatsApp\" href=\"https:\/\/www.realitatea.net\/stiri\/actual\/ce-spun-psihologii-despre-oamenii-care-raspund-imediat-la-mesajele-de-pe-whatsapp_694a6d3dd7551913e26b2fc6\">Ce spun psihologii despre oamenii care r\u0103spund imediat la mesajele de pe WhatsApp<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Mii de utilizatori au desc\u0103rcat biblioteca, convin\u0219i c\u0103 este o unealt\u0103 oficial\u0103 pentru automatiz\u0103ri, f\u0103r\u0103&hellip;<\/p>\n","protected":false},"author":0,"featured_media":54127,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-54135","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actual"],"_links":{"self":[{"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/posts\/54135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/comments?post=54135"}],"version-history":[{"count":0,"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/posts\/54135\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/media\/54127"}],"wp:attachment":[{"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/media?parent=54135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/categories?post=54135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/247stiri.ro\/index.php\/wp-json\/wp\/v2\/tags?post=54135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}