Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Grammy 2026: lista completa de indicados é divulgada; Lady Gaga, Bad Bunny e Kendrick Lamar são destaques
    8 Leitura mínima
    Prime Video anuncia catálogo de novembro de 2025; confira as novidades
    5 Leitura mínima
    Calendário de lançamentos de novembro de 2025 reúne mais de 30 jogos para PC, consoles e VR
    5 Leitura mínima
    Samsung destaca funções inteligentes e economia de energia da linha de ar-condicionado WindFree AI
    3 Leitura mínima
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Estudo aponta vantagem financeira dos remakes sobre os remasters na indústria de games
    2 Leitura mínima
    Funcionário relata colapso do clima interno na Rockstar após demissão de 34 desenvolvedores
    3 Leitura mínima
    Google flagra malware que usa IA para alterar o próprio código e escapar de antivírus
    2 Leitura mínima
    Placa-mãe inusitada oferece 36 portas USB e quase nenhum outro recurso
    2 Leitura mínima
    Acionistas da Tesla aprovam pacote recorde que pode levar Elon Musk ao primeiro trilhão pessoal em 10 anos
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028
Mercado Digital

Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028

vendasmulti351@gmail.com
Última atualização: novembro 7, 2025 2:04 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Uma investigação da empresa de segurança Socket identificou nove pacotes NuGet que, embora pareçam legítimos, contêm código capaz de acionar cargas maliciosas em datas futuras — agosto de 2027 e novembro de 2028. Os pacotes foram publicados em 2023 e 2024 por um usuário que se apresenta como “shanhai666” e somam 9.488 downloads.

Índice de Conteúdo
  • Como funciona o ataque
  • Lista de pacotes comprometidos
  • Impacto e atribuição

Como funciona o ataque

Os artefatos trazem extensões em C# que se ativam sempre que a aplicação executa consultas a banco de dados ou operações em controladores lógicos programáveis (PLCs). O código verifica a data atual e, ao ultrapassar os dias pré-definidos, executa duas ações:

  • encerra o processo da aplicação com 20% de probabilidade;
  • sabotagem de gravações (em alguns casos, com falhas silenciosas) 80% do tempo.

O pacote considerado mais perigoso, Sharp7Extend, foca em PLCs Siemens S7. Ele inicia a sabotagem imediatamente após a instalação e mantém o comportamento até 6 de junho de 2028. Além das interrupções aleatórias, o recurso causa falhas de gravação entre 30 e 90 minutos após a implantação em ambientes industriais.

Lista de pacotes comprometidos

MyDbRepository (13 mai. 2023)
MCDbRepository (5 jun. 2024)
Sharp7Extend (14 ago. 2024)
SqlDbRepository (24 out. 2024)
SqlRepository (25 out. 2024)
SqlUnicornCoreTest (26 out. 2024)
SqlUnicornCore (26 out. 2024)
SqlUnicorn.Core (27 out. 2024)
SqlLiteRepository (28 out. 2024)

As variantes voltadas a SQL Server, PostgreSQL e SQLite são configuradas para detonar em 8 de agosto de 2027 (MCDbRepository) e 29 de novembro de 2028 (SqlUnicornCoreTest e SqlUnicornCore).

Pacotes NuGet maliciosos escondem “bombas lógicas” programadas para 2027 e 2028 - Imagem do artigo

Imagem: Internet

Impacto e atribuição

Todos os pacotes já foram retirados do repositório NuGet, mas a instalação prévia dificulta a detecção futura. Segundo a Socket, a estratégia de ativação escalonada amplia a janela de alcance dos atacantes e complica investigações forenses, já que os erros parecem falhas aleatórias de hardware ou software.

Até o momento, não há confirmação sobre a autoria. A análise de código e o nome de usuário sugerem possível origem chinesa, mas a empresa ressalta que a atribuição ainda é incerta.

Com informações de The Hacker News

GitHub anuncia os vencedores do desafio “For the Love of Code”
Órgão australiano alerta para ataques contínuos que exploram falha crítica em Cisco IOS XE
Extensão maliciosa do VS Code e 17 pacotes npm contaminados expõem novas ameaças à cadeia de suprimentos de software
Pesquisa aponta divergência entre executivos e equipes técnicas sobre prontidão cibernética
Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Linha iPhone 18 deve chegar com câmera frontal de 24 MP, aponta JP Morgan
Próximo Artigo Três fritadeiras elétricas são ofertadas com redução de preço de até 47%

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Startups podem conquistar bons profissionais com pacotes justos mesmo sem salários de gigante
Cadeiras para Home Office
Estudo aponta vantagem financeira dos remakes sobre os remasters na indústria de games
Hardware e Periféricos
Samsung cogita lançar linha Galaxy S26 apenas em fevereiro de 2026, com preços mais altos
Universo Tech
Pedra preciosa com cena mitológica é achada em forte romano ao norte da Muralha de Adriano
Universo Tech

Você também pode gostar

Mercado Digital

Novo guia orienta MSPs a transformar segurança cibernética em crescimento de receita

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Rede Fantasma no YouTube publicou mais de 3 mil vídeos com malware desde 2021, aponta Check Point

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Especialistas defendem troca de senhas complexas por frases-senha longas

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Ataques “ClickFix” ganham força e explicam novas violações de dados; veja os três principais fatores

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Campanha “PassiveNeuron” utiliza malwares Neursite e NeuralExecutor para espionar governos e empresas em três continentes

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Samsung Knox reforça camadas de segurança em dispositivos Android corporativos

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?