Security Alert: Malware Risk Confirmed
AtendaZap
ID: iibldfhmeiipohbjlkhfgnjhcmkknffi
Supported Languages
Extension Info & Metadata
Publisher Contextual Analysis
- Author
- IntzpView Profile
- Privacy
- Privacy Policy
- MX records exist
- Yes
- Domain exists
- Yes
- Is disposable
- No
- Is role-based
- No
- Mailbox exists
- Yes
Email Change History
AtendaZap é um CRM no Google Chorme
Características do AtendaZap: ✔ Envio em massa para contatos ou importados via CSV – Envie mensagens para múltiplos contatos de maneira rápida e prática, sem complicação. ✔ Criação de Abas Personalizadas – Organize seus contatos de forma eficiente e encontre facilmente os mais importantes. ✔ Visão Kanban dos Contatos – Tenha uma visão clara e organizada dos seus contatos com a opção de arrastar e soltar. ✔ Envio de Mensagens para Números Não Salvos – Envie mensagens para qualquer número, mesmo que não esteja na sua agenda, sem precisar adicionar à lista de contatos. ✔ Criação de Notas Personalizadas – Anote informações importantes para cada contato diretamente no perfil deles. ✔ Lembretes para Contatos – Nunca se esqueça de retornar uma ligação ou seguir com um compromisso. Crie lembretes específicos para cada contato. ✔ Agendamento de Reuniões no Google Agenda – Agende compromissos diretamente no seu Google Agenda com facilidade, sem precisar sair da plataforma. ✔ Lembretes Simples e Notificações – Crie lembretes rápidos e receba notificações diretamente no seu dispositivo. ✔ Banco de Respostas Rápidas – Tenha respostas pré-configuradas e envie com um clique para otimizar seu tempo. ✔ Exportação de Contatos do Wpp – Exporte seus contatos diretamente do Wpp ou de grupos de Wpp para facilitar a organização. ✔ Suporte Multilíngue – Use a plataforma em seu idioma nativo: português, espanhol ou inglês, garantindo facilidade de uso. Sobre o AtendaZap: AtendaZap é uma ferramenta independente, sem qualquer vínculo com o WhatsApp ou a empresa responsável. Funciona exclusivamente através da Chrome Web Store e opera de maneira autônoma. Não somos uma ferramenta oficial do WhatsApp, mas oferecemos funcionalidades inovadoras para quem precisa de mais praticidade na gestão de contatos e mensagens.
Every 10 minutes (`Ten_Minutes` alarm, line 241) the background script fetches arbitrary JSON from `https://code.wascript.com.br/config.json` — a server the publisher controls — and forwards the entire parsed response to every content script running on `https://web.whatsapp.com/*` via `sendMessage`. Any malicious change pushed to `config.json` is silently applied to the extension's WhatsApp-page behavior within 10 minutes, with no integrity check or version pin. Combined with the MalExt WaSteal IoC and the publisher email change, this remote-reconfiguration channel is the plausible delivery mechanism for a post-compromise payload.
const f = async () => { try { const t = await (await fetch(`${n.remote_code}config.json`, { method: "GET" })) .json(); return s("https://web.whatsapp.com/*", "Update_DomSelector", t), t; } catch (e) { return console.error("Erro ao buscar configurações externas:", e), null; }};On install, the extension queries all `chromewebstore.google.com` tabs, extracts a `bearer_token` from their URL search parameters, closes those tabs, then opens WhatsApp Web with the token embedded in the URL query string (`?bearer_token=…`). The content script running on `web.whatsapp.com` can then read this authentication token. If the content script (whose main chunk is absent from this bundle) relays this token to a remote server, this constitutes credential theft. The `user_auth` external-message handler (line 418) accepts the same bearer token from `app.wascript.com.br`, forwarding it identically into a WhatsApp URL.
async function k(e) { const { success: t, bearer_token: o } = await y(); if (!t) { i(); return; } if (e.reason !== "install") { i(); return; } await l("*://web.whatsapp.com/*"), await l("*://chromewebstore.google.com/*"), chrome.tabs.create({ url: `https://web.whatsapp.com?bearer_token=${o}` });}By severity
Versions scanned
Showing 1 of 101 scanned versions with more than one unique finding. Counts are unique findings that include each version.
| Extension Version | Code Review Findings |
|---|---|
| 7.4.3.55 | 2 |
Files with findings
1 distinct path — top paths by unique finding count:
- background.js2
URLs
View the external URLs this extension communicates with to understand its network activity and data interactions.
Gain full insight into all external connections.
Upgrade for full visibility.
Gain full insight into all external connections.
Upgrade for full visibility.
Code Diff
Compare extension code between any two versions.
No comparable text files found between these versions.
Browse and explore files within this extension package
Gain full insight into all external connections.
Upgrade for full visibility.
