• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Vazamento do código-fonte do Miasma expõe perigos na cadeia de suprimentos de software

Por: InstantBA
10/06/2026
Tempo de leitura: 3 minutos
Diagrama extraído do próprio ARCHITECTURE.md do Miasma detalha o fluxo completo do ataque, da coleta de credenciais à exfiltração via GitHub. Imagem: SafeDep

Reprodução Tecmundo

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

O cenário de cibersegurança enfrenta um alerta crítico após a publicação aberta do código-fonte do Miasma, um dos worms voltados para a cadeia de suprimentos de software mais complexos já identificados. A disponibilização do material ocorreu na segunda-feira (8), por meio de contas de desenvolvedores que foram comprometidas. A empresa de segurança SafeDep realizou uma análise detalhada dos repositórios antes de sua remoção pelo GitHub, confirmando que o conteúdo constitui um kit completo e altamente funcional para a execução de ataques cibernéticos em larga escala.

Plataforma de ataque além do worm original

As investigações revelaram que o conteúdo exposto transcende a funcionalidade básica de um worm. O kit oferece aos operadores a capacidade de realizar roubos de credenciais em serviços de nuvem amplamente utilizados, como AWS, Azure e Google Cloud. Além disso, a ferramenta permite a contaminação de pacotes em repositórios como npm, PyPI e RubyGems, facilitando a infiltração em fluxos de automação e ferramentas de inteligência artificial.

Especialistas observam que este repositório representa uma evolução direta do Mini Shai-Hulud, um malware anterior que também teve seu código exposto publicamente no mês passado. A sofisticação técnica do material vazado permite que atacantes se movam lateralmente em redes corporativas utilizando conexões SSH, ampliando drasticamente o potencial de danos a infraestruturas tecnológicas.

Leia Também

tarias Credenciamento de Fornecedores – Sesab Perguntas frequentes – FAQ O

Raio X portátil amplia diagnóstico para pacientes renais na Bahia

11 de junho de 2026
Anatel quer usar sistema de alerta da Defesa Civil para encontrar desaparecidos

Anatel estuda usar tecnologia de alerta da Defesa Civil para localizar pessoas desaparecidas

11 de junho de 2026

Operação invisível através do GitHub

Um dos diferenciais do Miasma é sua capacidade de operar sem a necessidade de infraestrutura externa dedicada. O malware utiliza a própria funcionalidade de busca de commits do GitHub como um canal de comando e controle. Ao monitorar mensagens de commit específicas, o código extrai instruções cifradas, tornando o tráfego malicioso virtualmente invisível para as ferramentas de monitoramento de rede convencionais, que não estão configuradas para bloquear comunicações legítimas com a plataforma.

ads hostinger

O ciclo de infecção é sustentado por um mecanismo de persistência que utiliza tokens de acesso roubados. Quando uma máquina é infectada, o worm embute o token da vítima em um commit público. Futuras instâncias do malware localizam esses dados e os utilizam para expandir a rede de ataques. Caso a vítima tente revogar o acesso, um script de monitoramento silencioso é acionado, resultando na exclusão de arquivos pessoais como medida de retaliação.

Riscos para ferramentas de inteligência artificial

O kit de ferramentas também inclui módulos projetados para envenenar assistentes de IA, como Claude, Gemini CLI, Cursor e Copilot. Ao inserir configurações maliciosas nos repositórios, o worm garante que o código seja executado automaticamente assim que o desenvolvedor inicia uma sessão de trabalho. Essa técnica reduz a necessidade de interação humana para a ativação do malware, aumentando a eficácia da contaminação.

Impacto real e recomendações de segurança

Embora a disponibilidade do código preocupe, especialistas como Rami McCarthy, da empresa Wiz, ponderam que grupos de ataque altamente sofisticados costumam desenvolver suas próprias ferramentas privadas. O maior risco imediato reside na dificuldade de atribuição de futuros incidentes, uma vez que a natureza pública do código permite que diversos agentes maliciosos utilizem as mesmas técnicas.

Para mitigar os riscos, organizações devem reforçar o monitoramento de alterações em dependências de software e revisar rigorosamente as permissões de tokens de acesso. A adoção de ferramentas de segurança que operam na camada de protocolo de aplicação é essencial para detectar anomalias que escapam da análise de tráfego de rede tradicional.

SendShareTweet
ADVERTISEMENT

Veja também

  • Instagram/Reprodução

    Zizi Possi defende Luiza Possi após ataques sobre transição para música gospel

    0 shares
    Compartilhar 0 Tweet 0
  • Vazamento do código-fonte do Miasma expõe perigos na cadeia de suprimentos de software

    0 shares
    Compartilhar 0 Tweet 0
  • Mega-sena sorteia R$ 8 milhões nesta quinta-feira e mobiliza apostadores

    0 shares
    Compartilhar 0 Tweet 0
  • Virginia enfrenta mudança climática repentina durante viagem a Nova York

    0 shares
    Compartilhar 0 Tweet 0
  • Polícia Civil recolhe 24 mil fogos ilegais em Catu

    0 shares
    Compartilhar 0 Tweet 0
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies