Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas
Mercado Digital

Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas

vendasmulti351@gmail.com
Última atualização: outubro 23, 2025 1:33 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores de segurança identificaram um novo ataque à cadeia de suprimentos que utiliza o gerenciador de pacotes NuGet para distribuir uma versão maliciosa do Nethereum, biblioteca popular de integração Ethereum para .NET, com o objetivo de furtar frases mnemônicas e chaves privadas de carteiras de criptomoedas.

Índice de Conteúdo
  • Como o golpe foi armado
  • Descoberta de tráfego suspeito
  • Downloads inflados artificialmente
  • Código malicioso embutido
  • Reincidência do mesmo ator
  • Lacunas no NuGet

Como o golpe foi armado

O pacote suspeito, batizado de Netherеum.All, foi publicado em 16 de outubro de 2025 por um usuário chamado “nethereumgroup”. Quatro dias depois, o NuGet removeu o arquivo por violar seus Termos de Uso.

Para enganar desenvolvedores, os criminosos trocaram o último “e” de “Nethereum” pelo caractere cirílico idêntico visualmente (U+0435). Essa técnica de homógrafo dificulta a percepção do golpe em inspeções rápidas.

Descoberta de tráfego suspeito

Análise da empresa de segurança Socket mostrou que a biblioteca contém código capaz de decodificar um endpoint de comando e controle (C2) e enviar aos invasores frases mnemônicas, chaves privadas e dados de keystore. O endereço C2 identificado foi solananetworkinstance[.]info/api/gads.

Downloads inflados artificialmente

Para passar credibilidade, os atacantes inflaram de forma automatizada o número de downloads, que aparecia em 11,7 milhões. O pesquisador Kirill Boychenko explicou que esse volume pode ser fabricado executando instalações repetidas a partir de hospedagens em nuvem, alternando endereços IP e agentes de usuário para evitar cache de clientes.

Código malicioso embutido

O payload principal reside na função EIP70221TransactionService.Shuffle, responsável por decodificar a URL maliciosa e exfiltrar as informações da carteira do usuário.

Pacote falso do Nethereum no NuGet usa homógrafo para roubar chaves de carteiras de criptomoedas - Imagem do artigo

Imagem: Internet

Reincidência do mesmo ator

Investigadores também atribuíram ao mesmo responsável a publicação do pacote NethereumNet no início de outubro, removido pela equipe de segurança do NuGet após exibir comportamento semelhante.

Lacunas no NuGet

Diferentemente de repositórios como PyPI, npm ou Maven Central, o NuGet não limita nomes de pacotes ao padrão ASCII, permitindo o uso de caracteres Unicode e, consequentemente, golpes de homógrafo. Casos parecidos já haviam sido relatados em julho de 2024 pela ReversingLabs.

Especialistas recomendam analisar com cuidado a identidade do publicador, desconfiar de picos súbitos de downloads e monitorar tráfego de rede para reduzir o risco de comprometer projetos.

Com informações de The Hacker News

GitHub apresenta guia para introvertidos participarem do Universe e de outras conferências de tecnologia
GitHub anuncia os vencedores do desafio “For the Love of Code”
Smishing Triad já criou 194 mil domínios maliciosos desde janeiro, revela Unit 42
Git Merge 2025 celebra 20 anos do Git com dois dias de debates na sede do GitHub
GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Padrão NFC passa a permitir alcance de 20 mm e pode facilitar desbloqueio por aproximação em futuros iPhones
Próximo Artigo Inseminação artificial em leopardo-de-amur na França impulsiona luta contra extinção

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

Falha crítica em Adobe Commerce afeta mais de 250 lojas Magento em um dia

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Pentera lança plataforma que automatiza correção de vulnerabilidades e aproxima segurança da operação

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Webinar gratuito ensina como acelerar a adoção de IA com segurança

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?