Close Menu
  • Home
  • Notícias
  • Celebridades e TV
  • Economia
  • Saúde
  • Política
  • Moda
  • Tecnologia
  • Entretenimento
  • Esporte
  • Futebol

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Comissão aprova projeto de lei para melhorar fornecimento de energia em Roraima – Notícias

maio 13, 2026

Explosão em SP: 86 imóveis são liberados para retorno das famílias

maio 13, 2026

Com resistência de Pacheco, Lula admite dificuldade em MG e vê PT à deriva no estado

maio 13, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram Vimeo
portalnardelazuoz.com.br
Subscribe Login
  • Home
  • Notícias

    Explosão em SP: 86 imóveis são liberados para retorno das famílias

    maio 13, 2026

    Com resistência de Pacheco, Lula admite dificuldade em MG e vê PT à deriva no estado

    maio 13, 2026

    Trump visita Xi Jinping na China em meio ao atoleiro da guerra no Irã

    maio 13, 2026

    A caminho de Pequim, Trump diz que pedirá a Xi que “abra” a China

    maio 13, 2026

    Estratégias de consumo aumentam volume de endividamento

    maio 13, 2026
  • Celebridades e TV
  • Economia
  • Saúde
  • Política
  • Moda
  • Tecnologia
  • Entretenimento
  • Esporte
  • Futebol
portalnardelazuoz.com.br
  • Formulário de Contato
  • Sobre nós
  • Política de privacidade
Home » Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
Technology

Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus

RedaçãoBy Redaçãomaio 1, 2026Nenhum comentário4 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp VKontakte Email
Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
Share
Facebook Twitter LinkedIn Pinterest Email


Pesquisadores de segurança da ReversingLabs descobriram outro pacote malicioso no npm. Ele foi inserido em um projeto de código aberto por meio de um commit co-assinado pelo modelo de linguagem Claude Opus, da Anthropic. O pacote roubava credenciais de carteiras de criptomoedas de desenvolvedores.

Esse ataque foi batizado de PromptMink, sendo associado ao grupo norte-coreano Famous Chollima.

smart_display

Nossos vídeos em destaque

O pacote que se passava por ferramenta legítima

O pacote em questão se chama @validate-sdk/v2. Ele estava listado no npm como um SDK utilitário para hashing, validação, codificação e geração segura de números aleatórios. Na prática, sua função era vasculhar o ambiente comprometido em busca de credenciais e segredos sensíveis.

claude cripto malware (5).png
Os elementos compartilhados entre as campanhas atribuídas ao grupo Famous Chollima incluem o uso de deployments na Vercel como infraestrutura de C2 e a técnica de typosquatting contra a biblioteca big.js. Imagem: Blackpoint.

O pacote foi publicado pela primeira vez em outubro de 2025 e apresenta sinais de ter sido gerado com ajuda de IA generativa, o chamado vibe coding.

Como o Claude Opus foi usado no ataque

Em 28 de fevereiro de 2026, o pacote malicioso foi adicionado como dependência a um agente autônomo de negociação de criptomoedas chamado openpaw-graveyard. O commit responsável pela inclusão foi co-assinado pelo Claude Opus.

Isso significa que o modelo, ao gerar ou sugerir código, introduziu a dependência infectada no projeto sem identificar o perigo. O atacante explorou a confiança que ferramentas de codificação autônomas depositam em pacotes npm aparentemente legítimos.

claude cripto malware (6).png
Após o download, o app instala um aplicativo malicioso local chamado “Client-App”, que carrega o stealer via scripts batch e PowerShell. O malware então passa a registrar teclas digitadas, capturar screenshots e monitorar o clipboard da vítima. Imagem: The Hacker News.

A estratégia em camadas para escapar da detecção

O ataque funciona em fases. Os pacotes da primeira camada, como @solana-launchpad/sdk e @meme-sdk/trade, não contêm código malicioso por si mesmos.

Eles importam pacotes de uma segunda camada. É nessa segunda camada que o malware de fato reside. Se os pacotes forem detectados e removidos do npm, os operadores os substituem rapidamente. A separação entre isca e payload é o que dificulta a detecção.

Da ferramenta simples ao backdoor persistente

As primeiras versões do malware eram stealers em JavaScript. Eles varriam o diretório de trabalho em busca de arquivos .env e .json para exfiltrar dados a uma URL hospedada na Vercel. Com o tempo, o PromptMink evoluiu. Passou a ser distribuído como um executável Node.js (SEA), o que inflou o payload de 5,1 KB para cerca de 85 MB.

hacker-funcionario
Grupo Famous Chollima opera há anos no ecossistema open source, mirando desenvolvedores da área de Web3 e criptomoedas com técnicas cada vez mais sofisticadas de engenharia social e supply chain attacks.

Isso levou os atacantes a migrar para payloads compilados em Rust via NAPI-RS. As versões mais recentes instalam backdoors SSH e exfiltram projetos inteiros, incluindo código-fonte e propriedade intelectual.

Fake companies e entrevistas de emprego falsas

Em paralelo, o mesmo grupo conduz uma campanha chamada graphalgo. Ela mira desenvolvedores em busca de emprego. Os atacantes criam empresas fictícias com perfis no GitHub, LinkedIn e X para dar credibilidade a vagas falsas.

Em um caso, registraram uma LLC no estado da Flórida sob o nome de uma das empresas de fachada. Os candidatos são induzidos a baixar projetos do GitHub como parte de um teste técnico. Esses projetos contêm dependências maliciosas que instalam um Trojan de Acesso Remoto (RAT) na máquina da vítima.

alerta-de-virus-no-computador
Pacotes maliciosos publicados no npm se disfarçam de ferramentas legítimas para desenvolvedores. A detecção é dificultada pelo uso de dependências transitivas, que escondem o código malicioso em camadas intermediárias da cadeia de suprimentos de software.

Ameaça crescente ao ecossistema open source

A campanha PromptMink se soma a uma série de ataques atribuídos a grupos alinhados à Coreia do Norte. Em março, o pacote axios foi comprometido em um ataque de cadeia de suprimentos vinculado ao grupo UNC1069. A estratégia de abusar de ferramentas de codificação com IA para injetar dependências maliciosas representa uma escalada.

Ela automatiza a contaminação de projetos de forma que pode passar despercebida tanto por humanos quanto por sistemas de segurança convencionais.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.


Relacionado

Share. Facebook Twitter Pinterest LinkedIn Tumblr WhatsApp Email
Previous ArticlePetrobras reajusta querosene de aviação em 18% e mantém parcelamento
Next Article 20 Of Zoë Kravitz’s Best-Ever Beauty Looks
Redação
  • Website

Related Posts

‘Não li as letras miúdas’, diz Musk durante julgamento contra a OpenAI | G1

maio 6, 2026

Zuckerberg atribui demissões em massa na Meta a investimento em IA | G1

maio 6, 2026

‘Pensei que fosse me bater’, diz cofundador da OpenAI sobre Musk | G1

maio 6, 2026

Instagram vai analisar estrutura óssea para verificar idade de menores | G1

maio 6, 2026
Leave A Reply Cancel Reply

INVESTIGADOR DIGITAL 11 98806-4613
Demo
Top Posts

Check Out the Celebrities From the International Film Festival Awards 2023

janeiro 16, 2021

Harley Davidson: Bundle of Joy Crafted for Top Speed

janeiro 13, 2021

Metaverse Hype Stalls While VR, AR Technology Advances

janeiro 14, 2021
7.2

Review: 7 Future Fashion Trends Shaping the Future of Fashion

janeiro 15, 2021
Don't Miss
Esporte

Comissão aprova projeto de lei para melhorar fornecimento de energia em Roraima – Notícias

By Redaçãomaio 13, 20260

13/05/2026 – 09:10   Vinicius Loures/Câmara dos Deputados Dagoberto Nogueira é o relator do projeto…

Explosão em SP: 86 imóveis são liberados para retorno das famílias

maio 13, 2026

Com resistência de Pacheco, Lula admite dificuldade em MG e vê PT à deriva no estado

maio 13, 2026

Quaest 1º turno: Lula lidera com 39%, seguido por Flávio Bolsonaro com 33%; Caiado e Zema têm 4% cada

maio 13, 2026
Stay In Touch
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • WhatsApp
  • Telegram

Subscribe to Updates

Get the latest creative news from SmartMag about art & design.

Demo
Demo
Our Picks

Remember! Bad Habits That Make a Big Impact on Your Lifestyle

janeiro 13, 2021

The Right Morning Routine Can Keep You Energized & Happy

janeiro 13, 2021

How to Make Perfume Last Longer Than Before

janeiro 13, 2021

Stay off Social Media and Still Keep an Online Social Life

janeiro 13, 2021
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • WhatsApp
Don't Miss
Esporte

Comissão aprova projeto de lei para melhorar fornecimento de energia em Roraima – Notícias

By Redaçãomaio 13, 20260

13/05/2026 – 09:10   Vinicius Loures/Câmara dos Deputados Dagoberto Nogueira é o relator do projeto…

Explosão em SP: 86 imóveis são liberados para retorno das famílias

maio 13, 2026

Com resistência de Pacheco, Lula admite dificuldade em MG e vê PT à deriva no estado

maio 13, 2026

Quaest 1º turno: Lula lidera com 39%, seguido por Flávio Bolsonaro com 33%; Caiado e Zema têm 4% cada

maio 13, 2026

Subscribe to Updates

Get the latest creative news from SmartMag about art & design.

Sobre Nós
Sobre Nós

O Portal Nardel Azuoz nasce com o propósito de informar, inspirar e conectar pessoas por meio de conteúdos relevantes sobre lifestyle, tendências e atualidades. Nosso compromisso é entregar informação de qualidade, com uma abordagem moderna e acessível, pensada para quem busca estar sempre atualizado.

Our Picks

Comissão aprova projeto de lei para melhorar fornecimento de energia em Roraima – Notícias

maio 13, 2026

Explosão em SP: 86 imóveis são liberados para retorno das famílias

maio 13, 2026

Com resistência de Pacheco, Lula admite dificuldade em MG e vê PT à deriva no estado

maio 13, 2026
Most Popular

Check Out the Celebrities From the International Film Festival Awards 2023

janeiro 16, 2021

Harley Davidson: Bundle of Joy Crafted for Top Speed

janeiro 13, 2021

Metaverse Hype Stalls While VR, AR Technology Advances

janeiro 14, 2021
Facebook X (Twitter) Instagram Pinterest
  • Formulário de Contato
  • Sobre nós
  • Política de privacidade
© 2026 I Portal Nardel Azuoz | Todos os direitos reservados. E-mail: redacao@redebcn.com.br

Type above and press Enter to search. Press Esc to cancel.

Sign In or Register

Welcome Back!

Login to your account below.

Lost password?