← Voltar ao blog

Quase 800 Pacotes Maliciosos do npm Distribuem Malware Multiplataforma

Um recente ataque na cadeia de suprimentos envolveu cerca de 800 pacotes maliciosos do npm que entregavam RATs e infostealers em diversos sistemas operacionais. Esses pacotes utilizaram técnicas de typo-squatting geradas por IA para evitar detecção.

TL;DR

  • Quase 800 pacotes maliciosos do npm foram descobertos em um novo ataque à cadeia de suprimentos.
  • Os pacotes entregam trojans de acesso remoto (RATs) e infostealers multiplataforma.
  • Atacantes usaram nomes gerados por IA para imitar pacotes legítimos via typo-squatting.
  • Os alvos incluem ambientes de desenvolvimento Windows, macOS e Linux.
  • Equipes de segurança devem auditar dependências e monitorar atividades suspeitas de pacotes.

Em um significativo aumento das ameaças à cadeia de suprimentos, pesquisadores descobriram quase 800 pacotes maliciosos no registro npm projetados para comprometer sistemas de desenvolvedores. Esses pacotes, que visam ambientes Windows, macOS e Linux, implantam poderosos trojans de acesso remoto (RATs) e infostealers para infiltrar os sistemas.

O ataque utiliza estratégias de nomenclatura geradas por IA para criar nomes convincentes de typo-squatting. Esse método aumenta as chances de desenvolvedores instalarem acidentalmente código malicioso, acreditando que seja uma dependência legítima. A escala e sofisticação da campanha destacam os riscos crescentes nos ecossistemas de código aberto.

Vetor de Ataque e Entrega de Payload

  • Todos os 800 pacotes entregam um malware de payload duplo: um RAT para controle remoto e um infostealer para exfiltração de dados.
  • Os pacotes empregam geração de nomes assistida por IA para imitar projetos reais através de typo-squatting.
  • Uma vez instalado, o malware estabelece persistência e começa a coletar informações sensíveis das máquinas infectadas.
  • A compatibilidade multiplataforma permite que os atacantes visem diversos ambientes de desenvolvimento com uma única campanha.

Implicações para Equipes de Desenvolvimento

  • As organizações devem impor processos rigorosos de revisão de dependências e ferramentas automatizadas de verificação.
  • O uso de registros privados ou listas de permissões pode reduzir a exposição a ameaças públicas do npm.
  • Monitoramento comportamental de atividades de rede incomuns após a instalação pode ajudar a detectar infecções precocemente.
  • Treinamentos de conscientização sobre identificação de pacotes potencialmente maliciosos devem fazer parte das práticas de codificação segura.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Quase 800 Pacotes Maliciosos do npm Distribuem Malware Multiplataforma — Agent Breach Blog | Agent Breach