Campanha de malware Shai-Hulud infecta pacotes em repositórios, visando roubo de credenciais e persistência em ambientes de desenvolvimento.

A Microsoft e especialistas em cibersegurança investigam uma campanha de ataque à cadeia de suprimentos denominada Shai-Hulud, que já comprometeu 172 pacotes nos repositórios npm e PyPI. O incidente, que inclui a versão 2.4.6 do pacote da Mistral AI, utiliza atestados de procedência SLSA para contornar defesas tradicionais. O worm explora vulnerabilidades em fluxos de CI/CD para roubar tokens OIDC e estabelecer persistência em ambientes de desenvolvimento, afetando ferramentas como VS Code e Claude Code. Além de possuir mecanismos de evasão que bloqueiam sua execução em sistemas com idioma russo, o malware apresenta comportamento destrutivo, podendo apagar diretórios caso identifique a revogação de credenciais roubadas. Especialistas recomendam o isolamento imediato de máquinas infectadas antes de qualquer tentativa de remediação para evitar a perda de dados, destacando que a exploração de agentes de IA representa uma nova fronteira de risco para a segurança de software.
Venturebeat • 12 mai, 15:49
Techmeme • 12 mai, 10:20
11 mai, 21:02
5 mai, 20:09
1 mai, 15:05
12 abr, 09:00
26 mar, 09:00
Carregando comentários...