Security Alert: Malware Risk Confirmed
Sender Up: Automações para WhatsApp Web, dê um Up nas suas vendas!
ID: mnhdancdipddlfcmfkfkdfcejcnippij
Supported Languages
Extension Info & Metadata
Publisher Contextual Analysis
- Author
- wtyView Profile
- Privacy
- Privacy Policy
- MX records exist
- Yes
- Domain exists
- Yes
- Is disposable
- No
- Is role-based
- No
- Mailbox exists
- Yes
Email Change History
Transforme seu WhatsApp Web em uma máquina de vendas com o CRM Sender Up: organize, atenda e feche negócios com agilidade.
Transforme seu WhatsApp Web em uma Máquina de Vendas com o Sender Up. 💬 Você ainda perde clientes por falta de organização no WhatsApp? Com o Sender Up, você assume o controle total dos seus atendimentos, organiza seus contatos com visual Kanban, automatiza tarefas e foca no que realmente importa: vender mais com menos esforço. 🚀 TUDO o que você precisa em um só lugar: ✅ Respostas Rápidas e Multimídia Ganhe tempo com respostas prontas que incluem texto, áudio, vídeo e imagens. ✅ CRM (Kanban) Gerencie leads e clientes com um funil intuitivo que facilita o acompanhamento de cada etapa da sua jornada de vendas. ✅ Atendimento Automático 24/7 Respostas automáticas para garantir que ninguém fique sem resposta – mesmo quando você estiver offline. ✅ Envio em Massa Inteligente Dispare mensagens personalizadas para vários contatos, grupos ou etiquetas de forma prática e eficiente. ✅ Dashboard Analítica Uma página com gráficos para monitorar valores e contatos! ✅ Mensagens Agendadas com Precisão Programe mensagens para datas e horários ideais, mantendo uma comunicação sempre organizada. ✅ Notas e Lembretes Registre informações importantes sobre seus clientes e nunca mais esqueça um detalhe. ✅ Integração com Google Agenda Sincronize compromissos direto com seu calendário para um atendimento mais profissional. ✅ Transferência de Conversas entre Equipes Repasse atendimentos mantendo o histórico completo e sem perder o contexto. ✅ Gestão Completa de Contatos Salve informações estratégicas de cada cliente e personalize cada interação. ✅ Webhooks e Integrações Conecte o Sender Up com outras ferramentas e crie automações poderosas. 💡 Por que escolher o Sender Up? 📈 Ganhe tempo e produtividade Centralize seus contatos, conversas e tarefas em um sistema simples e inteligente. 🛠️ Ferramenta completa para times de vendas Organize, automatize e converta – tudo no seu WhatsApp Web. 👨🏫 Suporte humano + Treinamentos Você não estará sozinho. Nossa equipe ajuda a configurar e aproveitar 100% do sistema. 🎁 Comece agora — Plano gratuito disponível! Descubra como o Sender Up pode revolucionar o seu atendimento no WhatsApp Web. 🚀 Mais vendas. Mais organização. Menos esforço. 👉 Teste grátis e surpreenda-se!
The extension declares a dedicated 'remote code' server (comment: 'Url do código remoto') at https://code.wascript.com.br/ and fetches a config.json from it every 10 minutes (Ten_Minutes alarm → f()), dispatching the full JSON — including a field named `remote_code` — to every WhatsApp Web content script via 'Update_DomSelector'. The content script (not present in this bundle) receives this payload and likely uses the `remote_code` URL to dynamically load or execute JavaScript outside the extension's bundled code, giving the publisher a server-side mechanism to push arbitrary code to users without a CWS update. The commented-out alternative URL (dev.watools.com.br) and the hardcoded `cript_key` further suggest this infrastructure is intentional and actively maintained.
const n = { // NomeID Da WL Ativa name: "watidy", // Versão de build version: "7.4.3.55", // Chave de criptografia cript_key: "ffce211a-7b07-4d91-ba5d-c40bb4034a83", // Url do backend principal backend_plugin: "https://backend-plugin.wascript.com.br/", ... // Url do código remoto remote_code: "https://code.wascript.com.br/", //remote_code: "https://dev.watools.com.br/", ...};const f = async () => { try { const t = await (await fetch(`${n.remote_code}config.json`, { method: "GET" })) .json(); return s("https://web.whatsapp.com/*", "Update_DomSelector", t), t; } catch (e) { return console.error("Erro ao buscar configurações externas:", e), null; }};On install, the extension reads a `bearer_token` query parameter from any open Chrome Web Store tab URL, closes all WhatsApp Web and Chrome Web Store tabs, then opens WhatsApp Web with the token appended as a URL query parameter (?bearer_token=…). This token is the SaaS session credential for app.wascript.com.br; passing it through a WhatsApp Web URL means any script with access to that page's location (including the content script) can capture it. The behaviour is also triggerable externally — app.wascript.com.br can call b(bearer_token) via the externally_connectable API at any time to navigate WhatsApp Web with a fresh token.
async function k(e) { const { success: t, bearer_token: o } = await y(); if (!t) { i(); return; } if (e.reason !== "install") { i(); return; } await l("*://web.whatsapp.com/*"), await l("*://chromewebstore.google.com/*"), chrome.tabs.create({ url: `https://web.whatsapp.com?bearer_token=${o}` });}async function y() { const e = "*://chromewebstore.google.com/*"; ... const r = new URL(o.url).searchParams.get("bearer_token"); if (r) return { success: !0, bearer_token: r }; ...}By severity
Versions scanned
Showing 1 of 96 scanned versions with more than one unique finding. Counts are unique findings that include each version.
| Extension Version | Code Review Findings |
|---|---|
| 7.4.3.55 | 2 |
Files with findings
1 distinct path — top paths by unique finding count:
- background.js2
URLs
View the external URLs this extension communicates with to understand its network activity and data interactions.
Gain full insight into all external connections.
Upgrade for full visibility.
Gain full insight into all external connections.
Upgrade for full visibility.
Code Diff
Compare extension code between any two versions.
No comparable text files found between these versions.
Browse and explore files within this extension package
Gain full insight into all external connections.
Upgrade for full visibility.
