Quase 800 Pacotes Maliciosos do npm Distribuem Malware Multiplataforma
Um recente ataque na cadeia de suprimentos envolveu cerca de 800 pacotes maliciosos do npm que entregavam RATs e infostealers em diversos sistemas operacionais. Esses pacotes utilizaram técnicas de typo-squatting geradas por IA para evitar detecção.
TL;DR
- Quase 800 pacotes maliciosos do npm foram descobertos em um novo ataque à cadeia de suprimentos.
- Os pacotes entregam trojans de acesso remoto (RATs) e infostealers multiplataforma.
- Atacantes usaram nomes gerados por IA para imitar pacotes legítimos via typo-squatting.
- Os alvos incluem ambientes de desenvolvimento Windows, macOS e Linux.
- Equipes de segurança devem auditar dependências e monitorar atividades suspeitas de pacotes.
Em um significativo aumento das ameaças à cadeia de suprimentos, pesquisadores descobriram quase 800 pacotes maliciosos no registro npm projetados para comprometer sistemas de desenvolvedores. Esses pacotes, que visam ambientes Windows, macOS e Linux, implantam poderosos trojans de acesso remoto (RATs) e infostealers para infiltrar os sistemas.
O ataque utiliza estratégias de nomenclatura geradas por IA para criar nomes convincentes de typo-squatting. Esse método aumenta as chances de desenvolvedores instalarem acidentalmente código malicioso, acreditando que seja uma dependência legítima. A escala e sofisticação da campanha destacam os riscos crescentes nos ecossistemas de código aberto.
Vetor de Ataque e Entrega de Payload
- Todos os 800 pacotes entregam um malware de payload duplo: um RAT para controle remoto e um infostealer para exfiltração de dados.
- Os pacotes empregam geração de nomes assistida por IA para imitar projetos reais através de typo-squatting.
- Uma vez instalado, o malware estabelece persistência e começa a coletar informações sensíveis das máquinas infectadas.
- A compatibilidade multiplataforma permite que os atacantes visem diversos ambientes de desenvolvimento com uma única campanha.
Implicações para Equipes de Desenvolvimento
- As organizações devem impor processos rigorosos de revisão de dependências e ferramentas automatizadas de verificação.
- O uso de registros privados ou listas de permissões pode reduzir a exposição a ameaças públicas do npm.
- Monitoramento comportamental de atividades de rede incomuns após a instalação pode ajudar a detectar infecções precocemente.
- Treinamentos de conscientização sobre identificação de pacotes potencialmente maliciosos devem fazer parte das práticas de codificação segura.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.