• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Vazamento do código-fonte do Miasma expõe perigos na cadeia de suprimentos de software

Por: InstantBA
10/06/2026
Tempo de leitura: 3 minutos
Diagrama extraído do próprio ARCHITECTURE.md do Miasma detalha o fluxo completo do ataque, da coleta de credenciais à exfiltração via GitHub. Imagem: SafeDep

Reprodução Tecmundo

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

O cenário de cibersegurança enfrenta um alerta crítico após a publicação aberta do código-fonte do Miasma, um dos worms voltados para a cadeia de suprimentos de software mais complexos já identificados. A disponibilização do material ocorreu na segunda-feira (8), por meio de contas de desenvolvedores que foram comprometidas. A empresa de segurança SafeDep realizou uma análise detalhada dos repositórios antes de sua remoção pelo GitHub, confirmando que o conteúdo constitui um kit completo e altamente funcional para a execução de ataques cibernéticos em larga escala.

Plataforma de ataque além do worm original

As investigações revelaram que o conteúdo exposto transcende a funcionalidade básica de um worm. O kit oferece aos operadores a capacidade de realizar roubos de credenciais em serviços de nuvem amplamente utilizados, como AWS, Azure e Google Cloud. Além disso, a ferramenta permite a contaminação de pacotes em repositórios como npm, PyPI e RubyGems, facilitando a infiltração em fluxos de automação e ferramentas de inteligência artificial.

Especialistas observam que este repositório representa uma evolução direta do Mini Shai-Hulud, um malware anterior que também teve seu código exposto publicamente no mês passado. A sofisticação técnica do material vazado permite que atacantes se movam lateralmente em redes corporativas utilizando conexões SSH, ampliando drasticamente o potencial de danos a infraestruturas tecnológicas.

Leia Também

© Tânia Rêgo/Agência Brasil

Fazenda dá ultimato a 37 fintechs por bets ilegais, com prazo até 28 de agosto

9 de julho de 2026
© Tânia Rêgo/Agência Brasil

Governo impõe regras rígidas para publicidade de apostas esportivas no Brasil

9 de julho de 2026

Operação invisível através do GitHub

Um dos diferenciais do Miasma é sua capacidade de operar sem a necessidade de infraestrutura externa dedicada. O malware utiliza a própria funcionalidade de busca de commits do GitHub como um canal de comando e controle. Ao monitorar mensagens de commit específicas, o código extrai instruções cifradas, tornando o tráfego malicioso virtualmente invisível para as ferramentas de monitoramento de rede convencionais, que não estão configuradas para bloquear comunicações legítimas com a plataforma.

ads hostinger

O ciclo de infecção é sustentado por um mecanismo de persistência que utiliza tokens de acesso roubados. Quando uma máquina é infectada, o worm embute o token da vítima em um commit público. Futuras instâncias do malware localizam esses dados e os utilizam para expandir a rede de ataques. Caso a vítima tente revogar o acesso, um script de monitoramento silencioso é acionado, resultando na exclusão de arquivos pessoais como medida de retaliação.

Riscos para ferramentas de inteligência artificial

O kit de ferramentas também inclui módulos projetados para envenenar assistentes de IA, como Claude, Gemini CLI, Cursor e Copilot. Ao inserir configurações maliciosas nos repositórios, o worm garante que o código seja executado automaticamente assim que o desenvolvedor inicia uma sessão de trabalho. Essa técnica reduz a necessidade de interação humana para a ativação do malware, aumentando a eficácia da contaminação.

Impacto real e recomendações de segurança

Embora a disponibilidade do código preocupe, especialistas como Rami McCarthy, da empresa Wiz, ponderam que grupos de ataque altamente sofisticados costumam desenvolver suas próprias ferramentas privadas. O maior risco imediato reside na dificuldade de atribuição de futuros incidentes, uma vez que a natureza pública do código permite que diversos agentes maliciosos utilizem as mesmas técnicas.

Para mitigar os riscos, organizações devem reforçar o monitoramento de alterações em dependências de software e revisar rigorosamente as permissões de tokens de acesso. A adoção de ferramentas de segurança que operam na camada de protocolo de aplicação é essencial para detectar anomalias que escapam da análise de tráfego de rede tradicional.

SendShareTweet
ADVERTISEMENT

Veja também

  • Reprodução / Globo" style="margin-bottom:1rem;" decoding="async" srcset="https://caras.com.br/wp-con

    Câncer que vitimou Edward Boggiss: médicos explicam sintomas e prevenção da doença

    0 shares
    Compartilhar 0 Tweet 0
  • Sabrina Sato relata susto após acidente de Zoe com patinete

    0 shares
    Compartilhar 0 Tweet 0
  • Mulher é presa em Feira de Santana suspeita de lucrar com abusos sexuais contra a própria filha

    0 shares
    Compartilhar 0 Tweet 0
  • Governo prepara medida provisória para renegociar dívidas do setor rural

    0 shares
    Compartilhar 0 Tweet 0
  • França supera Marrocos e garante vaga na semifinal da Copa do Mundo 2026

    0 shares
    Compartilhar 0 Tweet 0
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies