Hackers da Coreia do Norte carregaram mais de 300 pacotes de código malicioso direcionados a empresas de Blockchain no repositório de software npm.

GateNews

PANews 16 de outubro - De acordo com a Decrypt, a empresa americana de cibersegurança Socket relatou que um grupo de hackers da Coreia do Norte carregou mais de 300 pacotes de código malicioso na biblioteca de software popular npm, disfarçando versões com erros de ortografia de bibliotecas populares (como express, hardhat), implantando malware capaz de roubar senhas e Chaves Secretas de carteiras criptográficas. Essa ação foi nomeada “entrevista contagiosa”, onde os hackers se passaram por recrutadores técnicos visando desenvolvedores de Blockchain e Web3. Após cerca de 50.000 downloads, alguns pacotes maliciosos ainda estão online. Pesquisadores rastrearam os padrões de código até o grupo de hackers da Coreia do Norte, cujo script loader utiliza técnicas de decriptação na memória para evitar rastreamento. Embora o GitHub tenha reforçado a verificação e excluído alguns pacotes maliciosos, a ameaça à segurança da cadeia de fornecimento continua a se espalhar. Especialistas em segurança recomendam que as equipes de desenvolvimento considerem cada instalação de dependência como uma possível execução de código, devendo ser escaneadas e verificadas antes de serem integradas ao projeto.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário