Hackers exploram contratos Ethereum para ocultar malware em pacotes npm
- Malware utiliza contratos Ethereum para comandos ocultos
- Pacotes npm maliciosos exploram bibliotecas open source
- Campanha falsa inclui bots de negociação de criptomoedas
Um relatório recente da empresa de segurança ReversingLabs revelou que hackers estão usando smart contracts Ethereum como parte de uma nova técnica para ocultar malware em pacotes npm. Essa abordagem foi identificada em dois pacotes publicados em julho, chamados "colortoolsv2" e "mimelib2", que extraíam instruções de comando e controle diretamente de contratos on-chain.
De acordo com a pesquisadora Lucija Valentic, os pacotes executavam scripts ofuscados que consultavam contratos Ethereum para localizar o payload da próxima etapa da infecção. Esse método substitui a prática tradicional de inserir links diretamente no código, tornando mais difícil para os mantenedores das bibliotecas detectarem e removerem o malware. "Isso é algo que nunca vimos antes", disse Valentic, destacando a sofisticação da técnica e a rapidez com que os agentes de ameaça adaptam suas estratégias.
Além do uso de smart contracts, os atacantes criaram repositórios falsos no GitHub com temas de criptomoedas, como bots de negociação, que exibiam atividade artificialmente inflada. Estrelas falsas, commits automatizados e perfis fictícios de mantenedores foram usados para enganar desenvolvedores e levá-los a confiar nos pacotes e incluí-los em seus projetos.
Embora os pacotes identificados já tenham sido removidos após um relatório, a ReversingLabs alertou que o incidente faz parte de uma campanha maior com o objetivo de comprometer os ecossistemas npm e GitHub. Entre os repositórios falsos estava o "solana-trading-bot-v2", que apresentava milhares de commits superficiais para ganhar credibilidade enquanto inseria dependências maliciosas.
Valentic explicou que a investigação revelou evidências de um esforço mais amplo e coordenado visando infiltrar código malicioso em bibliotecas amplamente utilizadas por desenvolvedores. "Esses ataques recentes de agentes de ameaça, incluindo a criação de ataques sofisticados usando blockchain e GitHub, mostram que os ataques a repositórios estão evoluindo", enfatizou.
A empresa também já havia identificado campanhas anteriores que abusavam da confiança dos desenvolvedores em pacotes open source. Esta última campanha, no entanto, demonstra como a tecnologia blockchain está sendo incorporada de forma criativa em esquemas de malware, aumentando a complexidade da segurança no ecossistema de desenvolvimento de aplicações e projetos relacionados a criptomoedas.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
De acordo com o acordo entre EUA e Venezuela, o petróleo venezuelano pode entrar nas reservas dos EUA em novembro; Chevron planeja investir US$ 7 bilhões para expandir a produção na Venezuela, ações atingem nova máxima histórica
A vice-secretária de imprensa da Casa Branca, Anna Kelly, afirmou que o petróleo previsto no acordo entre os Estados Unidos e a Venezuela "pode entrar nas reservas dos EUA em novembro." No mesmo dia, gigantes do setor de energia como Chevron e ENI assinaram vários acordos para expandir a produção na Venezuela. A Chevron planeja investir US$ 7 bilhões, com o objetivo de dobrar a produção de petróleo venezuelano para 600 mil barris por dia em cinco anos, e informou que o custo total de extração do projeto deve ficar abaixo de US$ 20 por barril. Na quarta-feira, as ações da Chevron fecharam em alta de 0,35%, ultrapassando o pico de março e atingindo um recorde histórico.
Investimento soberano de IA trilionário da Coreia do Sul: Nvidia sai vencedora, SK Hynix sob pressão
O governo sul-coreano anunciou em julho deste ano o plano de investir US$ 919 bilhões na construção de centros de dados. Como a Coreia do Sul não possui fornecedores locais capazes de produzir aceleradores de IA avançados de forma independente, esse plano abrirá um enorme mercado de IA soberana para a Nvidia. No entanto, isso não representa apenas uma vantagem para a SK Hynix e a Samsung. Segundo a SemiAnalysis, a Nvidia pode já ter garantido com a SK Hynix preços preferenciais para HBM em 2027.
O Departamento do Tesouro dos EUA está se tornando um "banco central sombra", e a independência da política monetária do Federal Reserve está sendo corroída
O estrategista da Bloomberg, White, apontou que os títulos do Tesouro, devido à sua taxa de desconto zero, podem ser repetidamente utilizados como garantia no mercado de recompra, fazendo com que sua função se aproxime cada vez mais do dinheiro, gerando um efeito de expansão da oferta semelhante à de moeda e mantendo uma relação de liderança com a inflação estrutural. Essa tendência coloca o Federal Reserve em um dilema: aumentar as taxas de juros elevará imediatamente o custo de financiamento do governo, criando obstáculos fiscais e políticos duplos, e a independência da política enfrenta um desafio fundamental.
Oportunidades de ouro sob a crise global da dívida e o desvio de capital pela IA

