📸 Créditos da imagem: Microsoft confirmou investigação de conteúdo malicioso (ilustração: Vitor Pádua/Tecnoblog)
Invasores esconderam malware em projetos para roubar senhas de desenvolvedores que utilizam assistentes de IA.
Resumo
A Microsoft desativou 73 repositórios no GitHub de forma repentina após descobrir que hackers invadiram os repositórios para espalhar malware voltado ao roubo de credenciais.
- A ação foi tomada após a descoberta de que hackers invadiram os espaços para distribuir um malware projetado para roubar credenciais.
- O alvo principal da campanha maliciosa eram usuários de assistentes de programação baseados em IA.
Como o malware roubava credenciais?
A mecânica do ataque apostava na invisibilidade.
- Os criminosos injetaram arquivos de configuração ocultos no meio de códigos legítimos.
- Quando um programador baixava e abria esse repositório infectado usando os assistentes de IA, a armadilha era ativada de forma quase imperceptível.
Autoria do ataque
As evidências técnicas levantadas apontam para a autoria do TeamPCP, um grupo hacker especializado nesse tipo de infiltração.
Consequências da ação da Microsoft
A resposta da Microsoft impediu a atualização de aplicativos, sites e sistemas de terceiros que utilizam a infraestrutura oficial da companhia.
- Muitos desenvolvedores foram pegos de surpresa.
- Quem tentava acessar os códigos bloqueados encontrava apenas um aviso informando que o repositório havia sido desativado por “violação dos termos de serviço do GitHub”.
Reação da Microsoft
A Microsoft confirmou que removeu temporariamente os arquivos para investigar “possível conteúdo malicioso” e garantiu que sua prioridade é proteger o ecossistema de desenvolvimento.
Segundo a Microsoft, alguns repositórios já foram auditados e restaurados, enquanto outros devem continuar offline por tempo indeterminado para varreduras mais profundas.
📰 Leia a notícia completa em: Tecnoblog »