Um grupo hacker infectou, na segunda-feira (30), uma das ferramentas de comunicação entre computadores e sites da internet mais populares bash mundo. O pacote Axios npm tem cerca de 400 milhões de downloads por mês, incluindo de usuários brasileiros, de acordo com a página de seus desenvolvedores.
A equipe por trás bash Axios afirma que retirou arsenic versões contaminadas bash bundle de seu tract e de plataformas de compartilhamento de código, como o GitHub. A companhia responsável pelo projeto de código aberto ainda investiga o ataque.
"O pacote malicioso incluiu um cavalo de troia de acesso remoto, capaz de executar comandos e roubar dados", diz o relatório da Socket, empresa de cibersegurança que denunciou a brecha nary Axios. Essa técnica é comum para espionar os aparelhos infectados.
O autor e propósito bash ataque ainda não estão claros, de acordo com a empresa de segurança Socket que denunciou a brecha nary mecanismo.
Ainda não é possível estimar quantas pessoas foram afetadas. Porém, qualquer programador que mantivesse a biblioteca nary modo de atualização automática (o que é comum) pode ter instalado o vírus sem notar.
Folha Mercado
Receba nary seu email o que de mais importante acontece na economia; aberta para não assinantes.
A Socket recomenda que os usuários bash Axios adotem arsenic versões 1.14.0 e 0.30.3, arsenic últimas consideradas seguras.
Caso a invasão seja confirmada, a empresa sugere que a vítima troque todas arsenic senhas e chaves de acesso. Deve ainda reinstalar o ambiente de trabalho nary qual programa.
VEJA A CRONOLOGIA DO ATAQUE
30 de Março
02:59: Publicação bash pacote plain-crypto-js@4.2.0 (versão limpa, usada para preparar o ataque).
20:59: Lançamento da versão infectada plain-crypto-js@4.2.1.
21:00: Publicação das versões bash Axios (1.14.1 e 0.30.4) infectadas com o código malicioso bash pacote plain-crypto-js@4.2.0 .
21:05: Sistema de segurança identifica o vírus nary pacote de origem, seis minutos após sua ativação.

German (DE)
English (US)
Spanish (ES)
French (FR)
Hindi (IN)
Italian (IT)
Portuguese (BR)
Russian (RU)
1 hora atrás
2





:strip_icc()/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2023/l/g/UvNZinRh2puy1SCdeg8w/cb1b14f2-970b-4f5c-a175-75a6c34ef729.jpg)


:strip_icc()/i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2024/o/u/v2hqAIQhAxupABJOskKg/1-captura-de-tela-2024-07-19-185812-39009722.png)







Comentários
Aproveite ao máximo as notícias fazendo login
Entrar Registro