sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Não existe plano B para deixar o planeta, diz brasileiro engenheiro da Nasa
16 de maio de 2026
15 filmes e séries com cenas pesadas apenas para adultos no Prime Video
16 de maio de 2026
H&M anuncia primeira loja na Argentina e prevê inauguração em 2027
16 de maio de 2026
Pré-candidatura de Joaquim Barbosa à Presidência já está posta, diz presidente do DC
16 de maio de 2026
domingo, maio 17, 2026
Top Posts
Não existe plano B para deixar o planeta,...
15 filmes e séries com cenas pesadas apenas...
H&M anuncia primeira loja na Argentina e prevê...
Pré-candidatura de Joaquim Barbosa à Presidência já está...
Marina Dias vence etapa da Copa do Mundo...
15 jogos de FPS que são considerados obras...
Filme sobre Bolsonaro aparece classificado no gênero de...
Ciro Gomes lança pré-candidatura ao governo do Ceará
Bahia decide no 1º tempo e vence o...
Trump faz uma jogada de alto risco para...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Não existe plano B para deixar o planeta, diz brasileiro engenheiro da Nasa
16 de maio de 2026
15 filmes e séries com cenas pesadas apenas para adultos no Prime Video
16 de maio de 2026
H&M anuncia primeira loja na Argentina e prevê inauguração em 2027
16 de maio de 2026
Pré-candidatura de Joaquim Barbosa à Presidência já está posta, diz presidente do DC
16 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Não existe plano B para deixar o planeta, diz brasileiro engenheiro da Nasa
16 de maio de 2026
15 filmes e séries com cenas pesadas apenas para adultos no Prime Video
16 de maio de 2026
H&M anuncia primeira loja na Argentina e prevê inauguração em 2027
16 de maio de 2026
Pré-candidatura de Joaquim Barbosa à Presidência já está posta, diz presidente do DC
16 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Google aponta grupo norte-coreano como responsável por ciberataque a NPM e Axios

por SampaNews 1 de abril de 2026
1 de abril de 2026
22

O Google Threat Intelligence Group (GTIG) publicou nesta quarta-feira (1°) a atribuição formal do ataque à cadeia de suprimentos do axios, reportado pelo TecMundo na última segunda-feira (30).

O responsável é o UNC1069, grupo com ligações à Coreia do Norte ativo desde pelo menos 2018. A conclusão é baseada na análise do malware implantado e da infraestrutura de comando e controle usada no ataque.

smart_display

Nossos vídeos em destaque

Backdoor norte-coreano em três plataformas

As cargas entregues pelo dropper às máquinas comprometidas instalam o WAVESHAPER.V2, uma versão atualizada de um backdoor para macOS e Linux anteriormente atribuído ao UNC1069. 

A nova versão expande o escopo, usando variantes escritas em C++, PowerShell e Python, cobrindo Windows, macOS e Linux.

O WAVESHAPER.V2 é um trojan de acesso remoto, que permite ao invasor controlar a máquina infectada à distância e executar comandos nela. A cada 60 segundos, o implante bate no servidor dos atacantes aguardando instruções.

No Windows, o implante garante persistência criando uma entrada chamada MicrosoftUpdate no registro do sistema para execução automática no login.

Esse sinal carrega uma assinatura digital característica que o GTIG reconheceu de operações anteriores do UNC1069 e usou como uma das provas de atribuição.

As capacidades incluem reconhecimento de sistema, de funções como hostname, usuário, timezone, lista de processos em execução. Também inclui execução de comandos arbitrários via shell ou injeção de PE na memória, e enumeração recursiva do sistema de arquivos.

O que liga esse ataque à Coreia do Norte

A atribuição ao UNC1069 se apoia em dois pontos. O primeiro é técnico, já que o WAVESHAPER.V2 compartilha com o backdoor original comportamentos de polling C2 idênticos. A mesma string de User-Agent e os mesmos diretórios temporários em macOS, Library/Caches/com.apple.act.mond.

O segundo é infraestrutural, no qual o domínio C2 sfrclak[.]com, resolvendo para 142.11.206.73, apresenta conexões originadas de um nó específico da AstrillVPN com uso anterior documentado pelo grupo. A infraestrutura adjacente no mesmo bloco de rede também tem histórico associado ao UNC1069.

hacker-coreia-norte
O malware implantado é uma versão atualizada de um backdoor usado pelo grupo em campanhas anteriores.

Axios não foi o único alvo recente

O GTIG ressalta que o UNC1069 não é o único grupo explorando a cadeia de suprimentos de código aberto nas últimas semanas. O UNC6780, também rastreado como TeamPCP, contaminou pacotes do GitHub Actions e do PyPI ligados a projetos como Trivy, Checkmarx e LiteLLM para implantar o stealer SANDCLOCK e viabilizar operações de extorsão. 

A combinação dos dois ataques pode ter colocado centenas de milhares de segredos, incluindo tokens, chaves de API, credenciais de CI/CD em circulação. Isso representa potencial imediato para novos ataques em cadeia, comprometimentos de ambientes SaaS, ransomware e roubo de criptomoedas.

ilustracao-de-alerta-de-virus-no-computador
A atribuição foi baseada em sobreposições de infraestrutura e assinaturas técnicas reconhecidas de campanhas anteriores do UNC1069. 

Como se proteger

Para quem ainda não tomou medidas após o primeiro alerta, ainda é possível tomar algumas ações.

  • Não utilize as versões 1.14.1 ou 0.30.4 do axios;
  • Fixe o pacote em 1.14.0 ou 0.30.3 no arquivo de lockfile do projeto;
  • Inspecione a árvore de dependências em busca de plain-crypto-js versão 4.2.0 ou 4.2.1;
  • Bloqueie tráfego para sfrclak[.]com e para o IP 142.11.206.73 e monitore logs de rede em busca de qualquer conexão a esses endpoints desde 30 de março;

Se qualquer um desses artefatos for encontrado, o GTIG orienta reconstruir o ambiente a partir de um estado limpo e rotacionar imediatamente todas as credenciais acessíveis no momento da instalação.

Acompanhe o TecMundo para saber mais sobre o caso. Inscreva-se em nossa newsletter e canal do YouTube para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Exército brasileiro confirma promoção de primeira mulher à patente de general
próxima postagem
Morre paciente que recebeu transplante de órgão com HIV em 2024

Você também pode gostar

15 filmes e séries com cenas pesadas apenas...

16 de maio de 2026

15 jogos de FPS que são considerados obras...

16 de maio de 2026

Arnold Schwarzenegger: todos os filmes de ficção científica...

16 de maio de 2026

EUA testam drones de resposta rápida para proteger...

16 de maio de 2026

POSTS MAIS RECENTES

  • Não existe plano B para deixar o planeta, diz brasileiro engenheiro da Nasa
  • 15 filmes e séries com cenas pesadas apenas para adultos no Prime Video
  • H&M anuncia primeira loja na Argentina e prevê inauguração em 2027
  • Pré-candidatura de Joaquim Barbosa à Presidência já está posta, diz presidente do DC
  • Marina Dias vence etapa da Copa do Mundo de paraescalada nos EUA

Siga-nos

  • Recente
  • Popular
  • Não existe plano B para deixar o planeta, diz brasileiro engenheiro da Nasa

    16 de maio de 2026
  • 15 filmes e séries com cenas pesadas apenas para adultos no Prime Video

    16 de maio de 2026
  • H&M anuncia primeira loja na Argentina e prevê inauguração em 2027

    16 de maio de 2026
  • Pré-candidatura de Joaquim Barbosa à Presidência já está posta, diz presidente do DC

    16 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

15 jogos de FPS que são considerados obras...

16 de maio de 2026

Filme sobre Bolsonaro aparece classificado no gênero de...

16 de maio de 2026

Ciro Gomes lança pré-candidatura ao governo do Ceará

16 de maio de 2026

Bahia decide no 1º tempo e vence o...

16 de maio de 2026

Trump faz uma jogada de alto risco para...

16 de maio de 2026

Leitura obrigatória

  • Não existe plano B para deixar o planeta, diz brasileiro engenheiro da Nasa

    16 de maio de 2026
  • 15 filmes e séries com cenas pesadas apenas para adultos no Prime Video

    16 de maio de 2026
  • H&M anuncia primeira loja na Argentina e prevê inauguração em 2027

    16 de maio de 2026
  • Pré-candidatura de Joaquim Barbosa à Presidência já está posta, diz presidente do DC

    16 de maio de 2026
  • Marina Dias vence etapa da Copa do Mundo de paraescalada nos EUA

    16 de maio de 2026

Newsletter

Posts relacionados

  • 15 filmes e séries com cenas pesadas apenas para adultos no Prime Video

    16 de maio de 2026
  • 15 jogos de FPS que são considerados obras de arte

    16 de maio de 2026
  • Arnold Schwarzenegger: todos os filmes de ficção científica do ator

    16 de maio de 2026
  • EUA testam drones de resposta rápida para proteger escolas de atiradores

    16 de maio de 2026
  • Óculos de RA para jogos ROG Xreal R1 entram em pré-venda com preço salgado

    16 de maio de 2026

Mais vistas da semana

Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Vale a pena comprar um notebook com uma GeForce RTX 5060? Nós testamos!
15 de maio de 2026

Postagens Aleatórias

A caminho da escola, menor sofre tentativa de estupro e suspeito é detido por populares em Bragança Paulista
25 de março de 2026
Interior de SP terá chuva no fim de semana; veja previsão do tempo completa
16 de maio de 2026
Lenda dos filmes de ação, Chuck Norris morre aos 86 anos
20 de março de 2026

Categorias Populares

  • Tecnologia (4.126)
  • Política (3.135)
  • Mundo (2.872)
  • Campinas (1.408)
  • Economia (1.082)
  • Negócios (1.079)
  • Auto (793)
  • Bragança Paulista (733)
  • Esporte (438)
  • Saúde (325)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home