Categoria: Segurança de Segredos

PhantomSync: Pacotes criptográficos do npm ocultam ladrão de carteiras

PhantomSync: oito pacotes npm para desenvolvedores de criptografia ocultam um dropper com atraso e autopersistência.

PhantomSync: 8 pacotes criptográficos do npm ocultam um dropper com atraso que rouba chaves de carteira e as exfiltra via IPFS. Indicadores de comprometimento (IOCs) e guia de detecção.
FauxUV: Pacotes PyPI uv falsos abrem o Jupyter para a Web

FauxUV: auxiliares uv falsos do PyPI que abrem um servidor Jupyter não autenticado para a internet.

FauxUV: pacotes auxiliares falsos do PyPI para UV instalam um servidor JupyterLab sem senha e, em seguida, o expõem à internet por meio de um túnel reverso.
forge-jsxy npm Infostealer: Guia de Indicadores de Comprometimento (IOCs) e Detecção

forge-jsxy: O ladrão de informações do npm que vive mudando de nome

O programa npm infostealer forge-jsxy, renomeado para pinokio-redis, rouba carteiras e credenciais de criptomoedas. Inclui indicadores de comprometimento (IOCs), linha do tempo e orientações para defesa.
GhostTracker: Trojan do npm renomeado em 74 minutos — mesmo servidor de comando e controle.

GhostTracker: um trojan do npm que mudou de nome poucas horas após ser desmantelado — e manteve o mesmo servidor de comando e controle.

O GhostTracker mudou de nome 74 minutos após ser desativado, mesmo C2, nomes novos. Você sabe como o trojan do npm funciona e o que bloquear primeiro?
SkillLeak, roubo de credenciais do navegador via MCP Skill

SkillLeak: Um decodificador de credenciais de navegador fornecido por meio de uma habilidade MCP

O SkillLeak esconde um decodificador de senhas do Chrome/Edge dentro de uma skill do MCP, e não em um gancho de instalação. Saiba como funciona e o que os defensores devem verificar.
O pacote npm DeviceDoor distribui um framework de phishing para código de dispositivo do Microsoft 365.

DeviceDoor: um pacote npm público que inclui um framework para phishing e envio de e-mails em massa a partir de códigos de dispositivos do Microsoft 365.

O DeviceDoor esconde um framework de phishing de código de dispositivo dentro de um pacote npm. Saiba como ele funciona e como se defender.
Confusão com o CryptoDAO: Coleta de pacotes npm CI/CD e Segredos de Criptografia

Confusão com o CryptoDAO: onze pacotes npm, um único payload, coleta de dados. CI/CD e segredos de carteiras de criptomoedas

Confusão com o CryptoDAO: onze pacotes npm na versão 99.99.99 em processo de coleta. CI/CD Tokens, chaves na nuvem e segredos da carteira de criptomoedas após a instalação.
Autorização: Pacote npm Oculta Ameaças na Nuvem e no Sistema

Permissão de compra: Uma história de fachada de "Pesquisa Autorizada" do npm ocultando sondagens de metadados na nuvem e persistência do sistema.

Permissão Ilegal: seis pacotes npm maliciosos ocultam sondagens de metadados na nuvem e persistência do sistema Windows por trás de um falso aviso de isenção de responsabilidade relacionado a pesquisa.
Instalar Ectoplasma npm Hooks Que roubam credenciais da AWS

Ectoplasma: npm install hooks que coletam credenciais da AWS por trás de um gatilho exclusivo de contêiner.

Cinco pacotes npm coletam silenciosamente credenciais da AWS e a chave do Secrets Manager, mas apenas dentro de contêineres. Como o Ectoplasm evita a detecção.
SeedSweep: Dez pacotes criptográficos maliciosos do npm

SeedSweep: Dez pacotes npm com temática criptográfica que só são executados quando ninguém está olhando.

SeedSweep: 10 pacotes npm roubando carteiras de criptomoedas e chaves SSH via Telegram. Silencioso em CI, mortal em máquinas de desenvolvimento. Veja mais!
PairLoop: Painel de controle remoto oculto em pacote npm

PairLoop: Um pacote npm, setenta versões e um painel de controle remoto oculto para Windows.

O PairLoop revela como um pacote npm suspeito implantou persistência, vigilância do navegador e um painel de controle remoto oculto do Windows.
ConsentMask: O pacote npm que oculta a coleta de identidade de desenvolvedores.

ConsentMask: um pacote npm que exibe um banner de consentimento de telemetria sobre a coleta de identidades de desenvolvedores.

Dê uma olhada no ConsentMask, o pacote npm que coletava identidades de desenvolvedores, contas do GitHub e dados de CI via pós-instalação.