Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Samsung destaca funções inteligentes e economia de energia da linha de ar-condicionado WindFree AI
    3 Leitura mínima
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
    Viagens se tornam tóxicas ao priorizar likes e exposição nas redes sociais
    3 Leitura mínima
    Battlefield 6: 32 dicas e todas as novidades para mandar bem no jogo
    5 Leitura mínima
    Samsung revela lava e seca Bespoke AI Laundry com tela de 7 polegadas e algoritmos de lavagem avançados
    2 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Protestos reúnem manifestantes em sedes da Rockstar em Edimburgo e Londres após demissões
    2 Leitura mínima
    Starlink alcança 600 mil usuários no Brasil e expande cobertura no interior
    2 Leitura mínima
    Amazon reduz preços de três modelos de AirPods; veja detalhes das ofertas
    3 Leitura mínima
    NVIDIA leva DLSS 4 com Multi Frame Generation a Final Fantasy VII Rebirth, Deathground e The Last Caretaker
    1 Leitura mínima
    Corridas de Midnight Club 2 seguem desafiando jogadores 20 anos após o lançamento
    3 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Extensão maliciosa do VS Code e 17 pacotes npm contaminados expõem novas ameaças à cadeia de suprimentos de software
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Extensão maliciosa do VS Code e 17 pacotes npm contaminados expõem novas ameaças à cadeia de suprimentos de software
Mercado Digital

Extensão maliciosa do VS Code e 17 pacotes npm contaminados expõem novas ameaças à cadeia de suprimentos de software

vendasmulti351@gmail.com
Última atualização: novembro 7, 2025 9:43 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores de cibersegurança identificaram uma extensão para o Visual Studio Code e um conjunto de pacotes npm que, discretamente, executam funções de ransomware e distribuição de malware em estações de desenvolvimento.

Índice de Conteúdo
  • Extensão “susvsex” no VS Code
  • Pacotes npm entregam Vidar Stealer

Extensão “susvsex” no VS Code

A equipe da Secure Annex, liderada pelo pesquisador John Tuckner, descobriu a extensão “susvsex”, enviada ao marketplace oficial do VS Code em 5 de novembro de 2025 pelo usuário “suspublisher18”. A descrição “Just testing” e o e-mail donotsupport@example[.]com acompanhavam o upload.

Sem tentar ocultar o comportamento malicioso, a extensão declara que compacta, exfiltra e criptografa automaticamente arquivos localizados em C:UsersPublictesting (Windows) ou /tmp/testing (macOS) logo no primeiro uso. Essa rotina é executada pela função “zipUploadAndEncrypt”, acionada em qualquer evento, inclusive na instalação ou abertura do VS Code.

Além de criptografar os dados e substituí-los por versões cifradas, o código envia o arquivo ZIP para um servidor remoto e utiliza um repositório privado no GitHub como command-and-control (C2). O script analisa o arquivo index.html em busca de novos comandos e grava os resultados em requirements.txt usando um token de acesso embutido.

O repositório está associado ao perfil “aykhanmv”, que se apresenta como desenvolvedor de Baku, Azerbaijão. O pacote incluía por engano chaves de acesso, ferramentas de descriptografia e código do servidor de C2, facilitando a tomada de controle por terceiros.

A Microsoft removeu a extensão do marketplace em 6 de novembro.

Pacotes npm entregam Vidar Stealer

No mesmo período, o Datadog Security Labs relatou o achado de 17 pacotes npm maliciosos, pertencentes ao cluster batizado de MUT-4831. Apesar de se apresentarem como SDKs legítimos, os pacotes baixam e executam o Vidar Stealer, marcando a primeira vez que essa ameaça chega ao repositório npm.

Extensão maliciosa do VS Code e 17 pacotes npm contaminados expõem novas ameaças à cadeia de suprimentos de software - Imagem do artigo

Imagem: Internet

Os pacotes, enviados pelos perfis “aartje” e “saliii229911” entre 21 e 26 de outubro de 2025, somaram pelo menos 2.240 downloads antes da remoção. Entre os nomes publicados estão:

abeya-tg-api, bael-god-admin, bael-god-api, bael-god-thanks, botty-fork-baby, cursor-ai-fork, cursor-app-fork, custom-telegram-bot-api, custom-tg-bot-plan, icon-react-fork, react-icon-pkg, sabaoa-tg-api, sabay-tg-api, sai-tg-api, salli-tg-api, telegram-bot-start e telegram-bot-starter.

O ataque é iniciado por um script postinstall no package.json, que baixa um arquivo ZIP do domínio bullethost[.]cloud e executa o binário do Vidar 2.0. Em algumas variantes, um script PowerShell embutido faz o download antes de delegar a etapa seguinte a um arquivo JavaScript. Segundo os pesquisadores Tesnim Hamdouni, Ian Kretz e Sebastian Obregoso, a variação no método de instalação pode ser uma tentativa de driblar sistemas de detecção.

Os incidentes reforçam os riscos de cadeia de suprimentos em ecossistemas abertos como npm, PyPI, RubyGems e Open VSX, exigindo verificação cuidadosa de changelogs, nomes de pacotes e dependências antes da instalação.

Com informações de The Hacker News

CISA inclui cinco falhas exploradas em catálogo; Oracle e Microsoft estão na lista
GitHub Copilot ganha modelo personalizado que acelera e aprimora sugestões de código
GitHub lança registro unificado para instalação e gestão de servidores MCP
GitHub revela como avalia offline a precisão do MCP Server
Novo guia orienta MSPs a transformar segurança cibernética em crescimento de receita
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Apple reabrirá loja em Roosevelt Field, em Long Island, no dia 21 de novembro
Próximo Artigo GitHub lança Copilot CLI e leva assistente de IA ao terminal dos desenvolvedores

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

GitHub lança Copilot CLI e leva assistente de IA ao terminal dos desenvolvedores
Cadeiras Custo-Benefício
Apple reabrirá loja em Roosevelt Field, em Long Island, no dia 21 de novembro
Marketing e SEO
Apple suspende instalação do iOS 26.2 beta em aparelhos com modem C1
Cadeiras Gamer
Samsung destaca funções inteligentes e economia de energia da linha de ar-condicionado WindFree AI
Celulares e Smartphones: Lançamentos, Análises e Notícias

Você também pode gostar

Mercado Digital

GitHub e Microsoft anunciam patrocínio a nove projetos de IA e MCP para acelerar produtividade de desenvolvedores

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Plataforma open source Wazuh ganha destaque em defesa contra ataques de ransomware

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Falha “TARmageddon” em biblioteca async-tar pode levar à execução remota de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

CISA inclui brechas no Gladinet e no Control Web Panel em catálogo de vulnerabilidades ativamente exploradas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?