Malware em catálogos de código rouba dados de desenvolvedores
Campanhas maliciosas em repositórios como npm e RubyGems distribuem vírus que furtam senhas, criptoativos e sequestram contas de redes sociais.
Pontos principais
- Criminosos utilizam nomes similares a extensões populares para enganar desenvolvedores por meio de erros de digitação.
- O malware StubMaker coleta credenciais de navegadores, dados do Telegram e chaves privadas de carteiras digitais.
- Falhas nas regras de registro permitem que pacotes maliciosos sejam republicados mesmo após a remoção pelas plataformas.
- Ferramentas adulteradas no npm forçavam contas de usuários a seguir canais maliciosos no WhatsApp sem autorização.
Campanhas de malware estão explorando vulnerabilidades em catálogos de código-fonte, como npm e RubyGems, para comprometer a segurança de desenvolvedores. Utilizando técnicas de confusão de dependências, os atacantes publicam pacotes com nomes semelhantes a ferramentas legítimas, induzindo usuários ao erro. O malware identificado, conhecido como StubMaker, é capaz de extrair credenciais armazenadas em navegadores, acessar dados do Telegram e subtrair chaves de carteiras de criptomoedas. Além disso, algumas variantes foram configuradas para sequestrar contas de redes sociais e forçar interações não autorizadas no WhatsApp. Embora as plataformas tenham removido os pacotes fraudulentos, pesquisadores alertam que as medidas de segurança atuais são insuficientes contra essas novas brechas. A recomendação é que desenvolvedores revisem seus projetos, verifiquem dependências e alterem senhas imediatamente para mitigar possíveis danos causados por essas invasões.
Comentários
Carregando comentários...
