Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Grammy 2026: lista completa de indicados é divulgada; Lady Gaga, Bad Bunny e Kendrick Lamar são destaques
    8 Leitura mínima
    Prime Video anuncia catálogo de novembro de 2025; confira as novidades
    5 Leitura mínima
    Calendário de lançamentos de novembro de 2025 reúne mais de 30 jogos para PC, consoles e VR
    5 Leitura mínima
    Samsung destaca funções inteligentes e economia de energia da linha de ar-condicionado WindFree AI
    3 Leitura mínima
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Robô CA-1, da Circus SE, promete substituir cozinhas inteiras em supermercados, hospitais e universidades
    1 Leitura mínima
    Estudo baseado no teorema de Gödel aponta que o universo não pode ser uma simulação
    2 Leitura mínima
    Toshiba oferece HDs externos Canvio Basics com desconto extra de R$ 50
    2 Leitura mínima
    Estudo aponta vantagem financeira dos remakes sobre os remasters na indústria de games
    2 Leitura mínima
    Funcionário relata colapso do clima interno na Rockstar após demissão de 34 desenvolvedores
    3 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028
Mercado Digital

Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028

vendasmulti351@gmail.com
Última atualização: novembro 7, 2025 2:04 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Uma investigação da empresa de segurança Socket identificou nove pacotes NuGet que, embora pareçam legítimos, contêm código capaz de acionar cargas maliciosas em datas futuras — agosto de 2027 e novembro de 2028. Os pacotes foram publicados em 2023 e 2024 por um usuário que se apresenta como “shanhai666” e somam 9.488 downloads.

Índice de Conteúdo
  • Como funciona o ataque
  • Lista de pacotes comprometidos
  • Impacto e atribuição

Como funciona o ataque

Os artefatos trazem extensões em C# que se ativam sempre que a aplicação executa consultas a banco de dados ou operações em controladores lógicos programáveis (PLCs). O código verifica a data atual e, ao ultrapassar os dias pré-definidos, executa duas ações:

  • encerra o processo da aplicação com 20% de probabilidade;
  • sabotagem de gravações (em alguns casos, com falhas silenciosas) 80% do tempo.

O pacote considerado mais perigoso, Sharp7Extend, foca em PLCs Siemens S7. Ele inicia a sabotagem imediatamente após a instalação e mantém o comportamento até 6 de junho de 2028. Além das interrupções aleatórias, o recurso causa falhas de gravação entre 30 e 90 minutos após a implantação em ambientes industriais.

Lista de pacotes comprometidos

MyDbRepository (13 mai. 2023)
MCDbRepository (5 jun. 2024)
Sharp7Extend (14 ago. 2024)
SqlDbRepository (24 out. 2024)
SqlRepository (25 out. 2024)
SqlUnicornCoreTest (26 out. 2024)
SqlUnicornCore (26 out. 2024)
SqlUnicorn.Core (27 out. 2024)
SqlLiteRepository (28 out. 2024)

As variantes voltadas a SQL Server, PostgreSQL e SQLite são configuradas para detonar em 8 de agosto de 2027 (MCDbRepository) e 29 de novembro de 2028 (SqlUnicornCoreTest e SqlUnicornCore).

Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028 - Imagem do artigo

Imagem: Internet

Impacto e atribuição

Todos os pacotes já foram retirados do repositório NuGet, mas a instalação prévia dificulta a detecção futura. Segundo a Socket, a estratégia de ativação escalonada amplia a janela de alcance dos atacantes e complica investigações forenses, já que os erros parecem falhas aleatórias de hardware ou software.

Até o momento, não há confirmação sobre a autoria. A análise de código e o nome de usuário sugerem possível origem chinesa, mas a empresa ressalta que a atribuição ainda é incerta.

Com informações de The Hacker News

GitHub Copilot ganha modelo personalizado que acelera e aprimora sugestões de código
Mantenedor do Log4j relata bastidores da falha Log4Shell e destaca necessidade de mais segurança em projetos abertos
Coalizão Scattered LAPSUS$ Hunters cria 16 canais no Telegram e amplia ataques de extorsão de dados
Samsung Knox reforça camadas de segurança em dispositivos Android corporativos
Falha “TARmageddon” em biblioteca async-tar pode levar à execução remota de código
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Linha iPhone 18 deve chegar com câmera frontal de 24 MP, aponta JP Morgan
Próximo Artigo Três fritadeiras elétricas são ofertadas com redução de preço de até 47%

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Robô CA-1, da Circus SE, promete substituir cozinhas inteiras em supermercados, hospitais e universidades
Hardware e Periféricos
Engadget lista 22 sugestões de presentes para quem trabalha em home office
Análises e Reviews de Cadeiras
Estudo baseado no teorema de Gödel aponta que o universo não pode ser uma simulação
Hardware e Periféricos
Toshiba oferece HDs externos Canvio Basics com desconto extra de R$ 50
Hardware e Periféricos

Você também pode gostar

Mercado Digital

Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Promotores dos EUA acusam profissionais de cibersegurança por ataques com ransomware BlackCat

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Grupo Tick explora falha crítica em Lanscope para invadir redes corporativas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Grupo estatal utiliza novo malware Airstalk em provável ataque de cadeia de suprimentos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?