
Pesquisadores de cibersegurança descobriram 13 pacotes maliciosos no repositório npm, utilizado por desenvolvedores JavaScript. Os arquivos distribuem um novo malware chamado WeaselBiscuit, desenvolvido para roubar informações armazenadas por extensões do Google Chrome.
A ameaça explora a confiança dos desenvolvedores em bibliotecas de terceiros. Ao incorporar pacotes comprometidos em seus projetos, profissionais podem acabar expondo informações presentes em seus ambientes de trabalho.
O WeaselBiscuit tem como alvo dados armazenados pelas extensões do navegador, que podem incluir informações de autenticação e outros registros sensíveis, dependendo dos componentes instalados.
Segundo os pesquisadores, o malware reutiliza trechos de código encontrados em ferramentas associadas à Coreia do Norte. Essa semelhança, isoladamente, não comprova a autoria da campanha.
A descoberta reforça a importância de verificar a procedência das dependências, monitorar alterações em bibliotecas e utilizar ferramentas de análise de segurança antes de instalar novos pacotes.



