Daily Journal
Daily Journal

Malware em catálogos de código rouba dados de desenvolvedores

Campanhas maliciosas em plataformas como npm e RubyGems distribuem vírus que sequestram contas e furtam credenciais de desenvolvedores.

Daily Journal
Foto: TecMundo
||
19/08 às 08:04 · atualizado 19:03

Pontos principais

  • Criminosos utilizam nomes similares a pacotes populares para enganar desenvolvedores por meio de erros de digitação.
  • O malware StubMaker coleta senhas de navegadores, dados do Telegram e chaves de carteiras de criptomoedas.
  • Falhas nas plataformas permitem que pacotes removidos sejam publicados novamente pelos atacantes.
  • Ferramentas adulteradas no npm forçavam contas de desenvolvedores a seguir canais maliciosos no WhatsApp.
  • Especialistas recomendam a revisão imediata de projetos e a alteração de senhas comprometidas.

Campanhas de malware estão explorando catálogos de código-fonte, como npm e RubyGems, para infectar computadores de desenvolvedores. Através de uma técnica que utiliza nomes de pacotes similares aos legítimos, os atacantes induzem usuários a baixar ferramentas maliciosas. Uma vez instalado, o vírus, identificado como StubMaker, realiza o roubo de credenciais de navegadores, dados de aplicativos de mensagens e chaves de acesso a carteiras de criptomoedas. Além disso, o software malicioso tem sido utilizado para sequestrar contas de redes sociais, forçando perfis a interagir com canais não autorizados no WhatsApp. Pesquisadores alertam que as medidas de segurança padrão contra confusão de dependências não têm sido suficientes para conter a nova onda de ataques. Embora as plataformas tenham removido os pacotes fraudulentos, a persistência dos criminosos em republicar códigos maliciosos exige que desenvolvedores auditem seus projetos e atualizem suas credenciais de segurança imediatamente.

Comentários

Carregando comentários...