All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Plataformas
Notícias

Novo golpe no GitHub se disfarça de código legítimo e mira brasileiros

Imagem: Shutterstock

Uma ameaça cibernética nova está circulando no GitHub de modo a comprometer os códigos escritos pelos usuários da plataforma. Batizado pela Kaspersky de GitVenom, o vírus tem como principal alvo desenvolvedores do Brasil, Turquia e Rússia, e causou prejuízo estimado em US$ 485 mil em Bitcoins, além de ter roubado informações e dados pessoais.

O alerta foi disparado essa semana pela Equipe Global de Pesquisa e Análise (GReAT, na sigla em inglês) da Kaspersky. Segundo os pesquisadores, a praga aparece em códigos publicados no GitHub disfarçada de aplicações comuns, como robôs para automatizar tarefas, gerenciadores de carteira de Bitcoin ou cracks para jogos.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Os criminosos fazem com que estes repositórios de códigos do GitHub pareçam legítimos, diz a empresa de segurança, com nomes e descrições chamativas. Quando o repositório é baixado e executado, o computador é infectado com o malware, capaz de roubar senhas, informações bancárias, dados de carteiras de criptomoedas, histórico de navegação e outras informações pessoais.

Leia também: Dados do GitHub expostos brevemente na web podem permanecer acessíveis em IA generativa

O GitVenom também permite que criminosos controlem o computador remotamente. Ele monitora a área de transferência do Windows, e caso o usuário copie e cole um endereço de carteira de Bitcoin para uma transferência, o vírus troca o endereço pelo da carteira dos criminosos.

“… é crucial lidar com o processamento de código de terceiros com muito cuidado. Antes de tentar executar esse código ou integrá-lo a um projeto existente, é fundamental verificar minuciosamente quais ações são executadas por ele”, explica aos desenvolvedores Fabio Assolini, diretor da Equipe Global de Pesquisa e Análise da Kaspersky para a América Latina. “Dessa forma, será muito fácil identificar projetos falsos e evitar que códigos maliciosos sejam usados para comprometer o ambiente de desenvolvimento.”

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next Agibank lança assistente de IA para prevenir lavagem de dinheiro e fraudes »
Previous « Cisco e Nvidia anunciam colaboração para padronizar arquiteturas de IA
Share
Published by
Redação
Tags: GitHubGitVenomgolpeKaspersky
1 ano ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

5 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

5 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

5 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

5 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

5 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

5 dias ago
All Rights ReservedView Non-AMP Version
  • L