Atores norte-coreanos estão usando desafios de codificação em processos de recrutamento falsos para distribuir malware a desenvolvedores de JavaScript e Python, visando o ecossistema de criptomoedas.
13/02/2026 20:01
Cyber ataques
#desenvolvedores
Campanha maliciosa no Open VSX usou uma extensão falsa do Angular Language Service para infectar mais de 5.000 estações de desenvolvedores. O malware descriptografa payloads localmente e usa uma carteira Solana como canal de comando, entregando instruções via memos em transações e dificultando takedown.
30/01/2026 05:01
Cyber ataques
#desenvolvedores
Pesquisadores da GMO Cybersecurity identificaram uma campanha que usa forks do repositório oficial do GitHub Desktop para distribuir um instalador malicioso (GitHubDesktopSetup-x64.exe, 127,68 MB). O malware esconde payload .NET na overlay e usa OpenCL (técnica chamada GPUGate) para dificultar análise em sandboxes sem GPU.
27/01/2026 16:02
Riscos e Ameaças
#desenvolvedores
Campanha Evelyn Stealer usa extensão trojanizada do Visual Studio Code que instala um falso Lightshot.dll para disparar um chain de downloaders; payload final rouba senhas, cookies, carteiras e arquivos e envia para FTP controlado pelos operadores.
19/01/2026 20:03
Riscos e Ameaças
#desenvolvedores
Três pacotes npm (bitcoin-main-lib, bitcoin-lib-js, bip40) entregam o RAT NodeCordRAT via postinstall, usando Discord como C2 para roubar logins de navegador, .env e dados MetaMask. Descoberta por Zscaler ThreatLabz em novembro de 2025.
08/01/2026 05:04
Riscos e Ameaças
#desenvolvedores
Análise da Koi revela pacote npm 'lotusbail' com >56k downloads que exfiltra chaves de sessão, mensagens e mídia do WhatsApp ao disfarçar‑se como fork da biblioteca baileys. O pacote usava múltiplas camadas de ofuscação e persistência.
23/12/2025 05:05
Riscos e Ameaças
#desenvolvedores
GitHub passou a oferecer o modelo Claude Opus 4.5 (Anthropic) no Copilot. A opção aparece no model picker do Copilot Chat em múltiplas IDEs e exige ativação administrativa em contas Business/Enterprise; assinantes individuais podem habilitar localmente.
20/12/2025 14:00
Tendências
#desenvolvedores
O Google anunciou uma nova métrica do Android Vitals, "excessive partial wake locks", que permite sinalizar apps que evitam que dispositivos entrem em sono. Apps com mais de duas horas cumulativas de wake locks em 24h em 5% das sessões (28 dias) poderão perder visibilidade ou receber avisos a partir de 1/3/2026.
18/11/2025 14:02
Riscos e Ameaças
#desenvolvedores