NoticiasLinux.com.br Notícias do Mundo GNU/Linux
21 de setembro de 2026

Malware PhantomRaven usa IA para atacar desenvolvedores via npm

Fonte: SempreUpdate

A empresa de segurança CrowdStrike identificou o PhantomRaven, um malware distribuído por pacotes maliciosos no npm (repositório de bibliotecas JavaScript) que foi desenvolvido com ajuda de inteligência artificial. Segundo a investigação, o responsável usava informações roubadas de ambientes de desenvolvimento para encontrar vulnerabilidades e reivindicar recompensas em programas legítimos de bug bounty. O malware se espalhou através de mais de 86 mil downloads em 126 pacotes diferentes.

O ataque explora várias técnicas sofisticadas: usa typosquatting (nomes parecidos com projetos populares), dependências dinâmicas remotas que não aparecem na interface do npm, e scripts de instalação que executam código malicioso. O PhantomRaven coleta dados sensíveis como tokens de autenticação, credenciais, configurações do Git, variáveis de ambiente de sistemas de integração contínua (GitHub Actions, GitLab CI, Jenkins e CircleCI). Uma novidade preocupante: ferramentas de IA de geração de código podem sugerir nomes de pacotes inexistentes que criminosos registram antecipadamente, criando armadilhas para desenvolvedores. O npm 12 passou a restringir a execução automática desses scripts, exigindo autorização explícita, o que limita — mas não elimina — o risco.

Fonte original: SempreUpdate ↗

📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.
« todas as notícias