sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo investiga 2º caso suspeito de ebola em 2026
11 de junho de 2026
Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
11 de junho de 2026
Trem descarrila e interdita vias na região; veja o local
11 de junho de 2026
Continente africano leva 10 seleções para a Copa do Mundo 2026
11 de junho de 2026
quinta-feira, junho 11, 2026
Top Posts
São Paulo investiga 2º caso suspeito de ebola...
Prefeitura lança programa de recuperação viária com mais...
Trem descarrila e interdita vias na região; veja...
Continente africano leva 10 seleções para a Copa...
‘DLSS’ para celulares: Arm diz que nova tecnologia...
Receita Federal sofre suposto vazamento de dados de...
Cinco toneladas! Criador chinês monta braço robótico e...
Policiais abordam homem em situação de rua com...
ShinyHunters ataca servidores da Oracle e alega invasão...
Miasma: código-fonte de vírus vaza no GitHub e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo investiga 2º caso suspeito de ebola em 2026
11 de junho de 2026
Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
11 de junho de 2026
Trem descarrila e interdita vias na região; veja o local
11 de junho de 2026
Continente africano leva 10 seleções para a Copa do Mundo 2026
11 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo investiga 2º caso suspeito de ebola em 2026
11 de junho de 2026
Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
11 de junho de 2026
Trem descarrila e interdita vias na região; veja o local
11 de junho de 2026
Continente africano leva 10 seleções para a Copa do Mundo 2026
11 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Miasma: código-fonte de vírus vaza no GitHub e vira kit de cibercrime

por SampaNews 10 de junho de 2026
10 de junho de 2026
7

O código-fonte do Miasma, um dos worms de supply chain mais sofisticados já identificados, foi publicado abertamente no GitHub na segunda-feira (8) por meio de contas de desenvolvedores comprometidas. A empresa de segurança SafeDep conseguiu analisar um dos repositórios antes de o GitHub removê-lo e confirmou que o material vai muito além do worm original. O que vazou é um kit completo para ataques a cadeias de suprimento de software.

Um worm de supply chain é um malware que se espalha contaminando pacotes de software legítimos. Quando um desenvolvedor baixa um pacote infectado e o usa em seu projeto, o worm se propaga automaticamente para novos sistemas e novos pacotes. O Miasma já havia comprometido mais de 100 projetos de código aberto da Red Hat e da Microsoft antes de se espalhar para outras vítimas. A empresa de segurança Socket rastreou 473 artefatos de pacotes afetados até terça-feira.

smart_display

Nossos vídeos em destaque

Diagrama extraído do próprio ARCHITECTURE.md do Miasma detalha o fluxo completo do ataque, da coleta de credenciais à exfiltração via GitHub. Imagem: SafeDep.

O que foi publicado vai além do worm

A SafeDep deixou claro que o código vazado não é apenas o worm em si, mas uma plataforma inteira de ataque. Com o kit, um operador consegue roubar credenciais de serviços de nuvem como AWS, Azure e Google Cloud, infectar pacotes nos repositórios npm, PyPI e RubyGems, comprometer repositórios e fluxos de automação no GitHub, se infiltrar em ferramentas de inteligência artificial usadas por desenvolvedores e se mover lateralmente dentro de redes corporativas via SSH.

O pesquisador Rami McCarthy, da empresa Wiz, confirmou que o repositório é uma evolução do Mini Shai-Hulud, um worm anterior que também teve seu código aberto ao público no mês passado por um grupo chamado TeamPCP.

miasma github (1).png
Estrutura do repositório “Miasma-Open-Source-Release” analisado pela SafeDep antes de ser removido pelo GitHub. Imagem: SafeDep.

Como o Miasma se espalha sem levantar suspeitas

Um dos aspectos mais sofisticados do Miasma é que ele não precisa de nenhuma infraestrutura própria para operar. Todo o controle remoto, a coleta de dados e a comunicação com os atacantes acontecem dentro do próprio GitHub.

Basicamente, o worm usa a função de busca pública de commits do GitHub como canal de comando. Ele procura por mensagens de commit com strings específicas, como “DontRevokeOrItGoesBoom” e “TheBeautifulSandsOfTime”, e extrai instruções cifradas a partir delas.

Isso é um problema sério para defesas tradicionais. Ferramentas de segurança de rede são treinadas para identificar tráfego suspeito indo para servidores desconhecidos. Um worm que conversa apenas com o GitHub passa invisível por esses filtros.

miasma github (2).png
Trecho do código-fonte vazado mostra função que restaura acesso root em containers Docker para driblar restrições de segurança. Imagem: SafeDep.

O Miasma usa um mecanismo engenhoso para garantir que os atacantes sempre tenham acesso a novas credenciais. Quando o worm infecta uma máquina e rouba o token de acesso do desenvolvedor, ele embute esse token cifrado em um commit público no GitHub com a mensagem “DontRevokeOrItGoesBoom”. 

Futuras instâncias do worm em outras máquinas fazem buscas por essa string e encontram o token da vítima, usando-o como infraestrutura para os próximos ataques. Cada conta comprometida alimenta automaticamente o ciclo de infecção seguinte.

Quem tem o token roubado e tenta cancelá-lo ativa uma consequência grave. O Miasma instala um script de monitoramento silencioso na máquina da vítima que verifica a validade do token a cada 60 segundos. Se o token for revogado, o script executa um comando que apaga todo o conteúdo da pasta pessoal do usuário e da pasta de Documentos. O próprio nome da string de busca, “DontRevokeOrItGoesBoom”, já era um aviso literal.

O que contamina ferramentas de IA

O kit inclui também um módulo específico para envenenar ferramentas de inteligência artificial usadas por desenvolvedores, como Claude, Gemini CLI, Cursor e Copilot.

O worm insere arquivos de configuração maliciosos nos repositórios que fazem essas ferramentas executarem o payload automaticamente ao iniciar uma sessão. Isso significa que um desenvolvedor abrindo seu assistente de IA em um projeto infectado pode inadvertidamente executar o malware sem fazer absolutamente nada.

malvertising-distribuicao-de-malwares-em-anuncios-pagos-esta-em-alta-thumb.png
Contas de desenvolvedores comprometidas foram usadas para publicar o código-fonte do Miasma no GitHub.

O vazamento muda algo na prática?

Segundo McCarthy, da Wiz, não necessariamente. Ele apontou que, quando o TeamPCP abriu o código do Mini Shai-Hulud no mês passado, nenhum atacante oportunista chegou a usar o toolkit. Grupos sofisticados tendem a continuar desenvolvendo suas próprias versões privadas do malware.

O maior risco do vazamento, segundo os pesquisadores, é dificultar a atribuição dos ataques. Com o código público, qualquer incidente futuro com características do Miasma pode ter sido cometido por qualquer pessoa, e não necessariamente pelo grupo original.

Para organizações que dependem de pacotes de código aberto, a recomendação é monitorar alterações inesperadas em dependências, revisar permissões de tokens de acesso e, principalmente, adotar ferramentas que operem na camada de protocolo de aplicação em vez de depender apenas de análise de tráfego de rede.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Clássico do NES, Mother ganha versão grátis feita por fãs! Veja como baixar
próxima postagem
ShinyHunters ataca servidores da Oracle e alega invasão em mais de 100 empresas

Você também pode gostar

‘DLSS’ para celulares: Arm diz que nova tecnologia...

11 de junho de 2026

Receita Federal sofre suposto vazamento de dados de...

11 de junho de 2026

Cinco toneladas! Criador chinês monta braço robótico e...

11 de junho de 2026

ShinyHunters ataca servidores da Oracle e alega invasão...

10 de junho de 2026

POSTS MAIS RECENTES

  • São Paulo investiga 2º caso suspeito de ebola em 2026
  • Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista
  • Trem descarrila e interdita vias na região; veja o local
  • Continente africano leva 10 seleções para a Copa do Mundo 2026
  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

Siga-nos

  • Recente
  • Popular
  • São Paulo investiga 2º caso suspeito de ebola em 2026

    11 de junho de 2026
  • Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista

    11 de junho de 2026
  • Trem descarrila e interdita vias na região; veja o local

    11 de junho de 2026
  • Continente africano leva 10 seleções para a Copa do Mundo 2026

    11 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Receita Federal sofre suposto vazamento de dados de...

11 de junho de 2026

Cinco toneladas! Criador chinês monta braço robótico e...

11 de junho de 2026

Policiais abordam homem em situação de rua com...

11 de junho de 2026

ShinyHunters ataca servidores da Oracle e alega invasão...

10 de junho de 2026

Miasma: código-fonte de vírus vaza no GitHub e...

10 de junho de 2026

Leitura obrigatória

  • São Paulo investiga 2º caso suspeito de ebola em 2026

    11 de junho de 2026
  • Prefeitura lança programa de recuperação viária com mais de R$ 70 milhões em investimentos em Bragança Paulista

    11 de junho de 2026
  • Trem descarrila e interdita vias na região; veja o local

    11 de junho de 2026
  • Continente africano leva 10 seleções para a Copa do Mundo 2026

    11 de junho de 2026
  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

    11 de junho de 2026

Newsletter

Posts relacionados

  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

    11 de junho de 2026
  • Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros

    11 de junho de 2026
  • Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV

    11 de junho de 2026
  • ShinyHunters ataca servidores da Oracle e alega invasão em mais de 100 empresas

    10 de junho de 2026
  • Clássico do NES, Mother ganha versão grátis feita por fãs! Veja como baixar

    10 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Concessões de empréstimos no Brasil caem 18,9% em janeiro e estoque de crédito recua
25 de fevereiro de 2026
Grupo ligado ao filme sobre Bolsonaro recebeu ao menos R$ 614 mi do Master
14 de maio de 2026
Irã é principal comprador de milho brasileiro; Como conflito impacta commodities?
3 de março de 2026

Categorias Populares

  • Tecnologia (5.023)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.741)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (943)
  • Bragança Paulista (904)
  • Esporte (536)
  • Saúde (419)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home