← Voltar ao blog

Fork malicioso do Newtonsoft.Json atinge plataforma de jogos

Um pacote NuGet malicioso disfarçado como uma biblioteca JSON popular foi encontrado manipulando resultados de jogos. Este ataque à cadeia de suprimentos destaca os riscos das dependências de terceiros.

TL;DR

  • Agentes de ameaça publicaram uma versão maliciosa do Newtonsoft.Json no NuGet.
  • O pacote falso, 'Newtonsoftt.Json.Net', manipula resultados de jogos ao vivo da Digitain.
  • Sete versões foram carregadas, imitando uma biblioteca legítima e amplamente utilizada.
  • Diferente dos típicos coletores de informações, este malware foca em manipular resultados de jogos.
  • Organizações devem verificar assinaturas de pacotes e monitorar bibliotecas com typosquatting.

Pesquisadores de cibersegurança descobriram uma nova forma de ataque à cadeia de suprimentos envolvendo um fork malicioso da amplamente utilizada biblioteca Newtonsoft.Json. Distribuído pelo gerenciador de pacotes NuGet, o pacote malicioso — chamado "Newtonsoftt.Json.Net" — foi projetado não para roubar dados, mas para manipular resultados de jogos ao vivo na plataforma de jogos Digitain.

Essa descoberta marca uma mudança em relação às táticas comuns de malware encontradas em repositórios de pacotes, que normalmente focam em roubo de credenciais ou reconhecimento de sistemas. Em vez disso, os atacantes buscaram influenciar resultados de jogos em tempo real, sugerindo uma abordagem direcionada, provavelmente motivada por ganhos financeiros ou fraudes.

Detalhes do Ataque

  • O nome do pacote 'Newtonsoftt.Json.Net' se assemelha muito ao legítimo 'Newtonsoft.Json'.
  • Sete versões diferentes do pacote malicioso foram publicadas no NuGet.
  • Ele funciona como uma biblioteca funcional para evitar suspeitas enquanto executa cargas ocultas.
  • As cargas são especificamente desenvolvidas para interferir nas mecânicas dos jogos ao vivo da Digitain.
  • Ainda não há evidências de comprometimento generalizado além de ambientes de jogos específicos.

Implicações de Segurança

  • O typosquatting continua sendo um risco crítico em repositórios públicos de pacotes como o NuGet.
  • Organizações que usam bibliotecas de terceiros devem aplicar verificação rigorosa de dependências.
  • Ferramentas de monitoramento devem sinalizar nomes de pacotes inesperados ou ligeiramente alterados durante compilações.
  • Ataques à cadeia de suprimentos agora podem ir além do roubo de dados até a manipulação operacional.
  • Desenvolvedores devem priorizar pacotes assinados e utilizar listas de permissões para fontes confiáveis.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.