Pacotes maliciosos no npm comprometem credenciais de nuvem
Pesquisadores identificaram pacotes infectados no namespace da Red Hat que visam roubar chaves de acesso da AWS, GCP e GitHub Actions.
Pontos principais
- Pacotes maliciosos foram encontrados no namespace @redhat-cloud-services do repositório npm.
- O malware utiliza um hook de pré-instalação para execução automática no momento da instalação.
- O ataque tem como foco o roubo de credenciais sensíveis de serviços em nuvem.
- Serviços como GitHub Actions, AWS e Google Cloud Platform estão entre os alvos dos invasores.
- A vulnerabilidade foi descoberta e reportada por Rohan Prabhu, da Step Security.
Pesquisadores de segurança identificaram uma campanha maliciosa que utiliza o namespace @redhat-cloud-services, dentro do repositório npm, para distribuir malware. A ameaça é ativada automaticamente por meio de um script de pré-instalação, que é executado assim que o pacote é baixado pelo usuário. O objetivo principal dos invasores é o roubo de credenciais sensíveis, comprometendo chaves de acesso de plataformas críticas como GitHub Actions, AWS e Google Cloud Platform (GCP). A descoberta, realizada por Rohan Prabhu da Step Security, alerta para os riscos de ataques à cadeia de suprimentos de software, onde namespaces legítimos são explorados para disseminar códigos maliciosos. A recomendação é que desenvolvedores verifiquem suas dependências e monitorem atividades suspeitas em seus ambientes de integração contínua para evitar a exposição de dados e infraestruturas em nuvem.
Comentários
Carregando comentários...
