---
title: "Hackers norte-coreanos comprometem biblioteca axios usada por milhões"
url: https://dailyjournal.news/news/2026-04-01/hackers-norte-coreanos-comprometem-biblioteca-axios-usada-por-milhoes
published: 2026-04-01T12:00:00+00:00
categories: ["technology"]
source_count: 1
outlet_count: 1
language: pt-BR
publisher: "Daily Journal"
---

# Hackers norte-coreanos comprometem biblioteca axios usada por milhões

Versões maliciosas do axios injetaram trojan por 2-4 horas; Devin, agente de IA, detectou o ataque em uma hora.

## Pontos principais

- Versões 1.14.1 e 0.30.4 do axios publicadas via conta de mantenedor sequestrada
- Trojan de acesso remoto para macOS, Windows e Linux injetado no pacote
- Axios tem mais de 300 milhões de downloads semanais no npm
- Google atribuiu ataque ao UNC1069, grupo norte-coreano com motivação financeira
- Versões maliciosas ficaram ativas por 2-4 horas antes de serem removidas
- Devin, agente de IA da Cognition, detectou o ataque para clientes em uma hora

Hackers norte-coreanos comprometeram o axios — biblioteca JavaScript com 300 milhões de downloads semanais — sequestrando a conta de um mantenedor e publicando versões maliciosas (1.14.1 e 0.30.4) com um trojan de acesso remoto multiplataforma. O Google atribuiu o ataque ao UNC1069, grupo financeiramente motivado da Coreia do Norte.

As versões comprometidas ficaram no npm por 2 a 4 horas antes de serem removidas. O Devin, agente de IA da Cognition, detectou o ataque para seus clientes em uma hora. O código-fonte do Claude Code vazado horas antes dependia da mesma biblioteca comprometida.

## Fontes

- [Hacker sequestra projeto open-source axios usado por milhões para distribuir malware](https://techcrunch.com/2026/03/31/hacker-hijacks-axios-open-source-project-used-by-millions-to-push-malware/) — TechCrunch (2026-04-01)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-04-01/hackers-norte-coreanos-comprometem-biblioteca-axios-usada-por-milhoes
