Pesquisadores em segurança digital revelaram nesta semana a existência de um conjunto de 13 pacotes maliciosos na plataforma npm que estão sendo utilizados para disseminar um ladrão de dados em JavaScript ainda não documentado anteriormente, batizado de WeaselBiscuit.
De acordo com análises do banco de dados OpenSourceMalware, este novo famiglia de malware apresenta funcionalidades semelhantes a duas cepas de software malicioso já conhecidas, ambas ligadas à chamada Operação Entrevista Contagiosa, atribuída à Coreia Popular, oficialmente conhecida como República Popular Democrática da Coreia.
Entre os malwares associados a essa campanha estão o BeaverTail e outro ainda não identificado publicamente, que têm como alvo principal informações armazenadas por extensões do navegador Chrome, incluindo dados de autenticação, tokens de sessão e credenciais de acesso a serviços diversos.
As autoridades de cibersegurança recomendam que desenvolvedores realizem imediatamente uma auditoria em seus projetos, verificando a presença desses pacotes comprometidos e eliminando qualquer dependência suspeita antes de prosseguir com novos desenvolvimentos.
Fonte: The Hacker News