Ataques à cadeia de suprimentos afetam PyPI/npm/crates.io, com mais de 34 pacotes maliciosos visando desenvolvedores de criptomoedas e IA

By: rootdata|2026/05/25 16:42:54
0
Compartilhar
copy

De acordo com a divulgação da Slow Fog, a agência de segurança MistEye detectou um incidente de ataque à cadeia de suprimentos entre registros, onde atacantes visaram desenvolvedores nas áreas de criptomoedas, DeFi, Solana, Sui/Move e IA ao publicar pacotes maliciosos no npm, PyPI e crates.io. Esta atividade de ataque inclui mais de 34 pacotes maliciosos e mais de 384 versões relacionadas. Os atacantes podem roubar carteiras de criptomoedas, chaves SSH, credenciais de nuvem, tokens do GitHub/AWS, dados de navegadores, variáveis de ambiente e informações confidenciais dos desenvolvedores.

Alguns dos payloads maliciosos também tentaram obter persistência por meio de .cursorrules, CLAUDE.md, hooks do Git, hooks de shell, cron, systemd e SSH. Recomenda-se que os desenvolvedores removam imediatamente os pacotes afetados, isolem os sistemas comprometidos, mantenham os logs, rotacionem as credenciais expostas, reconstruam ambientes de CI e máquinas de desenvolvimento a partir de imagens limpas e revisem os logs de atividade do GitHub, serviços em nuvem, SSH e carteiras.

Preço de --

--

Você também pode gostar

Chegou o presidente do Federal Reserve mais rico em 112 anos: Kevin Warsh está reescrevendo as regras

O novo presidente "mais rico" do Federal Reserve, Kevin Warsh, assumiu oficialmente o cargo. Sua proposta alternativa de "redução do balanço patrimonial + cortes nas taxas de juros" visa não apenas reformular o mecanismo de tomada de decisão, mas também impactar profundamente o Tesouro dos EUA, o dólar e o cenário global...

Vitalik fala sobre o futuro da Ethereum Foundation: um navio menor, mais distinto e mais duradouro

Vitalik detalhou suas visões pessoais sobre a direção da transformação da Ethereum Foundation: a EF não é "o centro do Ethereum", mas um dos muitos nós. Com recursos limitados, a EF escolhe o longo prazo em vez de se dispersar, focando em tarefas essenciais que "não aconteceriam sem a EF"—...

Padrões de Design Agêntico: Um livro que me fez repensar "O que exatamente é um Agente?"

O novo livro de um Diretor de Engenharia do Google analisa profundamente: 21 padrões de design de Agentes de IA. Este artigo revela a progressão central de um "LLM puro" para agentes inteligentes avançados, detalhando a Engenharia de Contexto, o mecanismo de reflexão de Agente duplo (Produtor-Crítico) e o modelo de memória de três camadas, e...

Principais pontos: Texto completo do discurso do cientista-chefe da Google, Shanahan

Discurso de Shanahan, cientista-chefe da Google DeepMind, em Londres: Desconstruindo os atributos mentais de grandes modelos de linguagem (LLMs) usando a estrutura de Wittgenstein, analisando a tendência da "identidade alienígena" no contexto de agentes de todos os climas.

O sonho de exploração de Marte da SuperEx: a moeda digital é a chave para desbloquear trocas econômicas na era interestelar

A SuperEx sempre defendeu que as corretoras não devem focar em conflitos internos e competição, mas sim em promover conjuntamente o desenvolvimento das moedas digitais, tornando-se uma força motriz para a futura era interestelar.

Notícias da Manhã | Michael Saylor afirmou que esta semana comprou títulos em vez de Bitcoin; StablR foi atacada e perdeu cerca de 2,8 milhões de dólares; o Congresso dos EUA volta a pressionar pela Lei de Reserva de Bitcoin

Visão geral dos eventos importantes do mercado em 24 de maio

Conteúdo

Populares

Últimas notícias sobre cripto

Leia mais
iconiconiconiconiconiconicon
Atendimento ao cliente:@weikecs
Parcerias comerciais:@weikecs
Quant trading e MM:[email protected]
Programa VIP:[email protected]