Ataques à cadeia de abastecimento afetam PyPI/npm/crates.io, com mais de 34 pacotes maliciosos a visar programadores de criptomoedas e IA

By: rootdata|2026/05/26 04:45:01
0
Partilhar
copy

Segundo a divulgação da Slow Fog, a agência de segurança MistEye detetou um incidente de ataque à cadeia de abastecimento entre registos, onde os atacantes visaram programadores nas áreas de criptomoedas, DeFi, Solana, Sui/Move e IA ao publicar pacotes maliciosos no npm, PyPI e crates.io. Esta atividade de ataque inclui mais de 34 pacotes maliciosos e mais de 384 versões relacionadas. Os atacantes podem roubar carteiras de criptomoedas, chaves SSH, credenciais de nuvem, tokens GitHub/AWS, dados de navegadores, variáveis de ambiente e informações confidenciais dos programadores.

Algumas das cargas úteis maliciosas também tentaram obter persistência através de .cursorrules, CLAUDE.md, hooks de Git, hooks de shell, cron, systemd e SSH. Aconselha-se os programadores a remover imediatamente os pacotes afetados, isolar os sistemas afetados, manter registos, renovar credenciais expostas, reconstruir ambientes de CI e máquinas de desenvolvimento a partir de imagens limpas, e rever os registos de atividade do GitHub, serviços em nuvem, SSH e carteiras.

Preço --

--

Também poderá gostar de

Relatório Matinal | Coinbase Ventures realiza o seu primeiro investimento na ENA; SpaceX planeia definir o preço do IPO em 135 dólares por ação

Visão geral dos eventos importantes do mercado a 3 de junho

Texto integral e análise do discurso do CEO da SanDisk na 42.ª Conferência Anual de Decisões Estratégicas da Bernstein

O valor central do discurso de Goeckeler reside no fornecimento de um quadro narrativo altamente transparente e logicamente claro para a transformação corporativa.

Previsão de Preço da Bitcoin para 2030: Ark Invest Prevê 710 mil dólares

Explore as previsões de preço da bitcoin para 2030 da Ark Invest e do Standard Chartered, além dos principais riscos e como posicionar a sua carteira. Análise completa na WEEX.

Preço do SOL hoje: Preço da Solana em tempo real, gráficos e dados de mercado

Descubra o preço do SOL hoje com dados em tempo real, além dos principais fatores por trás do movimento da Solana e dicas de negociação práticas. Leia a análise completa na WEEX.

O que é um ETF de Bitcoin: Spot vs. Futuros Explicado

Saiba o que é um ETF de Bitcoin, como funcionam os ETFs spot vs. futuros e porque os fluxos institucionais estão a remodelar o BTC em 2026. Análise WEEX.

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?

A Bitcoin cai 15% para 66 mil dólares devido a receios de tensões geopolíticas, enquanto o Nasdaq dispara para máximos de sempre. Análise dos motores macroeconómicos, fluxos de ETF, comportamento de retalho vs. baleias e a correlação oculta entre cripto e ações.

Conteúdos

Moedas populares

Últimas notícias cripto

Ler mais
iconiconiconiconiconicon
Apoio ao cliente:@weikecs
Cooperação empresarial:@weikecs
Trading quant. e criação de mercados:bd@weex.com
Programa VIP:support@weex.com