Daily Journal
Daily Journal

Malware em catálogos de código rouba dados de desenvolvedores

Campanhas maliciosas em repositórios como npm e RubyGems distribuem vírus que furtam senhas, criptoativos e sequestram contas de redes sociais.

Daily Journal
Foto: TecMundo
||
19/08 às 08:04

Pontos principais

  • Criminosos utilizam nomes similares a extensões populares para enganar desenvolvedores por meio de erros de digitação.
  • O malware StubMaker coleta credenciais de navegadores, dados do Telegram e chaves privadas de carteiras digitais.
  • Falhas nas regras de registro permitem que pacotes maliciosos sejam republicados mesmo após a remoção pelas plataformas.
  • Ferramentas adulteradas no npm forçavam contas de usuários a seguir canais maliciosos no WhatsApp sem autorização.

Campanhas de malware estão explorando vulnerabilidades em catálogos de código-fonte, como npm e RubyGems, para comprometer a segurança de desenvolvedores. Utilizando técnicas de confusão de dependências, os atacantes publicam pacotes com nomes semelhantes a ferramentas legítimas, induzindo usuários ao erro. O malware identificado, conhecido como StubMaker, é capaz de extrair credenciais armazenadas em navegadores, acessar dados do Telegram e subtrair chaves de carteiras de criptomoedas. Além disso, algumas variantes foram configuradas para sequestrar contas de redes sociais e forçar interações não autorizadas no WhatsApp. Embora as plataformas tenham removido os pacotes fraudulentos, pesquisadores alertam que as medidas de segurança atuais são insuficientes contra essas novas brechas. A recomendação é que desenvolvedores revisem seus projetos, verifiquem dependências e alterem senhas imediatamente para mitigar possíveis danos causados por essas invasões.

Comentários

Carregando comentários...