Pacotes da Microsoft são infectados por malware que rouba credenciais pela segunda vez

Setenta e três pacotes de código aberto da Microsoft foram comprometidos no final da semana passada com um malware que rouba credenciais de serviços em nuvem e ferramentas de desenvolvedor. O código malicioso é ativado quando aberto em agentes de programação de IA.

Sistemas automatizados no GitHub bloquearam os pacotes após detectarem a ameaça. O GitHub os desativou citando uma violação dos termos de serviço, em vez de rotulá-los como maliciosos. A Microsoft enviou um e-mail na segunda-feira afirmando que removeu temporariamente alguns repositórios enquanto investiga o possível conteúdo malicioso. Este marca o segundo incidente desse tipo envolvendo uma conta da Microsoft nos últimos meses. O malware, conhecido como Miasma, usa uma carga útil de 28 kilobytes vinculada ao agente de ameaças TeamPCP. Ele tem como alvo credenciais da AWS, Azure, GCP, Kubernetes e gerenciadores de senhas antes de se espalhar lateralmente. A mesma conta do GitHub foi usada em um comprometimento do SDK Python DurableTask em maio. Pesquisadores de segurança notaram que o ataque contorna a detecção tradicional ao gerar cargas úteis criptografadas exclusivas para cada infecção.

Artigos relacionados

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Imagem gerada por IA

Meta patches ai chatbot flaw used to hijack instagram accounts

Reportado por IA Imagem gerada por IA

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

GitHub was targeted in a significant cyber attack involving malware-laden commits. The Megalodon operation affected more than 5,000 repositories.

Reportado por IA

Microsoft has alerted users that hackers are targeting password reset processes to breach accounts. The activity is attributed to the group Storm-2949.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

terça-feira, 16 de junho de 2026, 20:05h

Arch Linux disables new AUR registrations after malware waves

sábado, 13 de junho de 2026, 16:49h

Malware infects 1579 packages in Arch Linux AUR

segunda-feira, 25 de maio de 2026, 20:59h

Trapdoor malware targets crypto and ai developers

segunda-feira, 25 de maio de 2026, 20:53h

FBI warns of Kali phishing scam targeting Microsoft OAuth tokens

segunda-feira, 11 de maio de 2026, 06:22h

Fake OpenAI repository tops Hugging Face downloads

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar