Malware em catálogos de código rouba dados de desenvolvedores
Campanhas maliciosas em plataformas como npm e RubyGems distribuem vírus que sequestram contas e furtam credenciais de desenvolvedores.
Pontos principais
- Criminosos utilizam nomes similares a pacotes populares para enganar desenvolvedores por meio de erros de digitação.
- O malware StubMaker coleta senhas de navegadores, dados do Telegram e chaves de carteiras de criptomoedas.
- Falhas nas plataformas permitem que pacotes removidos sejam publicados novamente pelos atacantes.
- Ferramentas adulteradas no npm forçavam contas de desenvolvedores a seguir canais maliciosos no WhatsApp.
- Especialistas recomendam a revisão imediata de projetos e a alteração de senhas comprometidas.
Campanhas de malware estão explorando catálogos de código-fonte, como npm e RubyGems, para infectar computadores de desenvolvedores. Através de uma técnica que utiliza nomes de pacotes similares aos legítimos, os atacantes induzem usuários a baixar ferramentas maliciosas. Uma vez instalado, o vírus, identificado como StubMaker, realiza o roubo de credenciais de navegadores, dados de aplicativos de mensagens e chaves de acesso a carteiras de criptomoedas. Além disso, o software malicioso tem sido utilizado para sequestrar contas de redes sociais, forçando perfis a interagir com canais não autorizados no WhatsApp. Pesquisadores alertam que as medidas de segurança padrão contra confusão de dependências não têm sido suficientes para conter a nova onda de ataques. Embora as plataformas tenham removido os pacotes fraudulentos, a persistência dos criminosos em republicar códigos maliciosos exige que desenvolvedores auditem seus projetos e atualizem suas credenciais de segurança imediatamente.
Cobertura da mídia
Comentários
Carregando comentários...
