Ataque de cadeia de suprimentos compromete 170 pacotes npm e usa gatilho auto-replicante
Ataque de cadeia de suprimentos compromete 170 pacotes npm e usa gatilho auto-replicante, com roubo de credenciais e comportamento de verme.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Ataque de cadeia de suprimentos compromete 170 pacotes npm e usa gatilho auto-replicante, com roubo de credenciais e comportamento de verme.
Grupo APT Seedworm utiliza binários assinados da Fortemedia e SentinelOne para DLL Sideloading. Campanha mira setor eletrônico e governamental com técnica sofisticada de evasão.
RubyGems suspende registros após ataque com mais de 500 pacotes maliciosos, impactando desenvolvedores e exigindo revisão de dependências.
Hackers norte-coreanos do Grupo Lazarus usam ganchos do Git para implantar malware multiplataforma. Campanha Contagious Interview visa desenvolvedores via repositórios falsos.
Isca de OnlyFans grátis é usada para espalhar malware CRPx0 em sistemas Windows e macOS. Campanha furtiva explora curiosidade de usuários para instalar backdoor complexo.
O grupo TeamPCP lança campanha Mini Shai-Hulud comprometendo pacotes npm e PyPI de TanStack, Mistral AI e outros, injetando código malicioso ofuscado em bibliotecas de desenvolvimento.
Site falso do Claude distribui backdoor Beagle para Windows via Google Ads. Campanha ativa desde abril explora ferramentas de IA, com análise técnica da Malwarebytes e Sophos X-Ops.
Hackers usam repositórios falsos do DeepSeek TUI no GitHub para entregar malware, explorando a popularidade de ferramentas de IA e atacando desenvolvedores.
Campanha Operation SilentCanvas usa arquivo JPEG para implantar ScreenConnect trojanizado e comprometer sistemas Windows.
Malware bancário TrickMo adota blockchain TON para comunicações furtivas em Android. Entenda as novas técnicas de evasão e como se proteger.