Blog

  • Home
  • Blog
  • Os desenvolvedores do Azure são inundados com malwares.

Os desenvolvedores do Azure são inundados com malwares.

Os desenvolvedores do Azure são inundados com malwares.

Ataque abarrotou com mais de 200 pacotes maliciosos o repositório de código npm, amplamente usado por desenvolvedores JavaScript.

Um ataque de typosquatting automatizado, em grande escala, inundou com mais de 200 pacotes maliciosos o repositório de código npm, visando usuários do Microsoft Azure. Typosquatting é prática de nomear um arquivo malicioso copiador, pacote ou endereço da web, e assim por diante, com nome semelhante a uma oferta legítima — um exemplo seria usar www.go0gle.com, em que “o” é na verdade um zero — para atrair a vítima.

De acordo com a equipe da JFroDe acordo com a equipe da JFrog, o conjunto de pacotes apareceu no início da semana passada e aumentou constantemente desde então, de cerca de 50 pacotes para mais de 200. Os cibercriminosos ofereciam o conjunto de pacotes como se fossem legítimos do Azure, o conjunto de pacotes apareceu no início da semana passada e aumentou constantemente desde então, de cerca de 50 pacotes para mais de 200. Os cibercriminosos ofereciam o conjunto de pacotes como se fossem legítimos do Azure.

Infelizmente, enquanto a JFrog relatava a existência desses pacotes para remoção do próprio npm, desenvolvedores podem ter puxado o código malicioso para aplicativos que ameaçam usuários do Azure. Por isso, o número de aplicativos do Azure capaz trazer problemas aos usuários pode ser elevado, alertaram os pesquisadores. “Como esse conjunto de pacotes legítimos é baixado dezenas de milhões de vezes por semana, há uma grande chance de que alguns desenvolvedores sejam enganados no ataque typosquatting”, alertaram os pesquisadores.

Leia mais da matéria no link abaixo:

https://lnkd.in/d3tiFp9a

 
Go Hard!

Olá. Nosso site utiliza cookies e dados pessoais de acordo com a nossa Política de Privacidade e, ao continuar navegando neste site, você declara estar ciente destas condições. Não aceito Eu aceito