Pesquisadores de segurança digital identificaram uma campanha perigosa que explorava a plataforma de gerenciamento de pacotes npm para distribuir software malicioso. Ao todo, quatorze pacotes fraudulentos foram descobertos, sendo que todos se disfarçavam de ferramentas legítimas de produtividade, como aplicativos de calendário e controle de sequências de atividades.
Esses pacotes prejudicial eram projetados para secretamente instalar um implant sofisticado para sistemas operacionais Linux, batizado de RedC2 4.0. O diferencial dessa ameaça está em sua capacidade de utilizar recursos de inteligência artificial para se comunicar com servidores de comando e controle.
Segundo os especialistas da TrendAI, divisão de inteligência artificial da empresa de segurança Trend Micro, quando o módulo malicioso é executado, ele primeiramente localiza o arquivo binário oculto dentro do pacote, em seguida altera suas permissões para torná-lo executável e, por fim, inicia o processo em segundo plano de forma totalmente discreta, sem que o usuário perceba qualquer atividade suspeita.
A descoberta serve como alerta para desenvolvedores e empresas que utilizam Node.js em seus ambientes de produção, reforçando a necessidade de verificar cuidadosamente a procedência dos pacotes instalados e manter sistemas de monitoramentoConstant Vigilância contra ameaças digitais.
Fonte: The Hacker News

