Uma ampla operação maliciosa foi identificada no repositório de pacotes do npm, com a publicação de cerca de 800 módulos comprometidos em um único esquema coordenado. Os pacotes, que imitam nomes legítimos de bibliotecas populares por meio de erros de digitação propositais e nomes gerados automaticamente, carregam um perigoso programa capaz de infectar computadores que rodam Windows, macOS e Linux.
Segundo o pesquisador de malware de código aberto identificado como Paul, da equipe OpenSourceMalware, todos os módulos compartilham a mesma carga útil: um trojan de acesso remoto combinado com um ladrão de informações. Essa dupla de ameaças permite que os invasores assumam o controle total das máquinas afetadas e capturem dados sensíveis das vítimas, incluindo credenciais de acesso e informações pessoais.
A campanha se destaca pelo volume de publicações e pelo uso de técnicas automatizadas para criar novos pacotes maliciosos em escala industrial. Os nomes utilizados parecem ter sido produzidos com auxílio de inteligência artificial ou gerados de forma aleatória, dificultando a identificação manual por parte de desenvolvedores que procuram bibliotecas para seus projetos.
Especialistas recomendam que programadores verifiquem cuidadosamente a procedência de qualquer pacote antes de instalá-lo em seus projetos, além de manter ferramentas de análise de dependências atualizadas. O incidente reforça os riscos crescentes enfrentados por ecossistemas de software de código aberto, que se tornaram alvos frequentes de cibercriminosos nos últimos anos.
Fonte: The Hacker News

