CiberSegurançaNews
Tendência

Pacotes maliciosos no npm distribuem malware que rouba dados de extensões do Chrome

Pesquisadores identificaram 13 pacotes infectados com o WeaselBiscuit, ameaça que reutiliza códigos de ferramentas associadas à Coreia do Norte.

Pesquisadores de cibersegurança descobriram 13 pacotes maliciosos no repositório npm, utilizado por desenvolvedores JavaScript. Os arquivos distribuem um novo malware chamado WeaselBiscuit, desenvolvido para roubar informações armazenadas por extensões do Google Chrome.

A ameaça explora a confiança dos desenvolvedores em bibliotecas de terceiros. Ao incorporar pacotes comprometidos em seus projetos, profissionais podem acabar expondo informações presentes em seus ambientes de trabalho.

O WeaselBiscuit tem como alvo dados armazenados pelas extensões do navegador, que podem incluir informações de autenticação e outros registros sensíveis, dependendo dos componentes instalados.

Segundo os pesquisadores, o malware reutiliza trechos de código encontrados em ferramentas associadas à Coreia do Norte. Essa semelhança, isoladamente, não comprova a autoria da campanha.

A descoberta reforça a importância de verificar a procedência das dependências, monitorar alterações em bibliotecas e utilizar ferramentas de análise de segurança antes de instalar novos pacotes.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo