sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ponte Preta x Ceará: Emdec faz operação especial de trânsito na região do Moisés Lucarelli
1 de abril de 2026
ASSISTA: Macron e premiê do Japão fazem o “Kamehameha” de Dragon Ball após reunião
1 de abril de 2026
Lula adia visita a Trump e mira nova janela até julho para ir a Washington
1 de abril de 2026
Semana Santa 2026: confira o que abre e fecha em Bragança Paulista
1 de abril de 2026
quarta-feira, abril 1, 2026
Top Posts
Ponte Preta x Ceará: Emdec faz operação especial...
ASSISTA: Macron e premiê do Japão fazem o...
Lula adia visita a Trump e mira nova...
Semana Santa 2026: confira o que abre e...
Ministério da Saúde confirma caso de sarampo no...
Agrishow: dirigentes mostram otimismo com a feira, apesar...
Artemis II: como assistir à missão da NASA...
Inscrições para visita ao Sirius no Ciência Aberta...
Presidente finlandês diz a Trump que uma “Otan...
Lula diz que Faria Lima deve estar irritada...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ponte Preta x Ceará: Emdec faz operação especial de trânsito na região do Moisés Lucarelli
1 de abril de 2026
ASSISTA: Macron e premiê do Japão fazem o “Kamehameha” de Dragon Ball após reunião
1 de abril de 2026
Lula adia visita a Trump e mira nova janela até julho para ir a Washington
1 de abril de 2026
Semana Santa 2026: confira o que abre e fecha em Bragança Paulista
1 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ponte Preta x Ceará: Emdec faz operação especial de trânsito na região do Moisés Lucarelli
1 de abril de 2026
ASSISTA: Macron e premiê do Japão fazem o “Kamehameha” de Dragon Ball após reunião
1 de abril de 2026
Lula adia visita a Trump e mira nova janela até julho para ir a Washington
1 de abril de 2026
Semana Santa 2026: confira o que abre e fecha em Bragança Paulista
1 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Google aponta grupo norte-coreano como responsável por ciberataque a NPM e Axios

por SampaNews 1 de abril de 2026
1 de abril de 2026
0

O Google Threat Intelligence Group (GTIG) publicou nesta quarta-feira (1°) a atribuição formal do ataque à cadeia de suprimentos do axios, reportado pelo TecMundo na última segunda-feira (30).

O responsável é o UNC1069, grupo com ligações à Coreia do Norte ativo desde pelo menos 2018. A conclusão é baseada na análise do malware implantado e da infraestrutura de comando e controle usada no ataque.

smart_display

Nossos vídeos em destaque

Backdoor norte-coreano em três plataformas

As cargas entregues pelo dropper às máquinas comprometidas instalam o WAVESHAPER.V2, uma versão atualizada de um backdoor para macOS e Linux anteriormente atribuído ao UNC1069. 

A nova versão expande o escopo, usando variantes escritas em C++, PowerShell e Python, cobrindo Windows, macOS e Linux.

O WAVESHAPER.V2 é um trojan de acesso remoto, que permite ao invasor controlar a máquina infectada à distância e executar comandos nela. A cada 60 segundos, o implante bate no servidor dos atacantes aguardando instruções.

No Windows, o implante garante persistência criando uma entrada chamada MicrosoftUpdate no registro do sistema para execução automática no login.

Esse sinal carrega uma assinatura digital característica que o GTIG reconheceu de operações anteriores do UNC1069 e usou como uma das provas de atribuição.

As capacidades incluem reconhecimento de sistema, de funções como hostname, usuário, timezone, lista de processos em execução. Também inclui execução de comandos arbitrários via shell ou injeção de PE na memória, e enumeração recursiva do sistema de arquivos.

O que liga esse ataque à Coreia do Norte

A atribuição ao UNC1069 se apoia em dois pontos. O primeiro é técnico, já que o WAVESHAPER.V2 compartilha com o backdoor original comportamentos de polling C2 idênticos. A mesma string de User-Agent e os mesmos diretórios temporários em macOS, Library/Caches/com.apple.act.mond.

O segundo é infraestrutural, no qual o domínio C2 sfrclak[.]com, resolvendo para 142.11.206.73, apresenta conexões originadas de um nó específico da AstrillVPN com uso anterior documentado pelo grupo. A infraestrutura adjacente no mesmo bloco de rede também tem histórico associado ao UNC1069.

hacker-coreia-norte
O malware implantado é uma versão atualizada de um backdoor usado pelo grupo em campanhas anteriores.

Axios não foi o único alvo recente

O GTIG ressalta que o UNC1069 não é o único grupo explorando a cadeia de suprimentos de código aberto nas últimas semanas. O UNC6780, também rastreado como TeamPCP, contaminou pacotes do GitHub Actions e do PyPI ligados a projetos como Trivy, Checkmarx e LiteLLM para implantar o stealer SANDCLOCK e viabilizar operações de extorsão. 

A combinação dos dois ataques pode ter colocado centenas de milhares de segredos, incluindo tokens, chaves de API, credenciais de CI/CD em circulação. Isso representa potencial imediato para novos ataques em cadeia, comprometimentos de ambientes SaaS, ransomware e roubo de criptomoedas.

ilustracao-de-alerta-de-virus-no-computador
A atribuição foi baseada em sobreposições de infraestrutura e assinaturas técnicas reconhecidas de campanhas anteriores do UNC1069. 

Como se proteger

Para quem ainda não tomou medidas após o primeiro alerta, ainda é possível tomar algumas ações.

  • Não utilize as versões 1.14.1 ou 0.30.4 do axios;
  • Fixe o pacote em 1.14.0 ou 0.30.3 no arquivo de lockfile do projeto;
  • Inspecione a árvore de dependências em busca de plain-crypto-js versão 4.2.0 ou 4.2.1;
  • Bloqueie tráfego para sfrclak[.]com e para o IP 142.11.206.73 e monitore logs de rede em busca de qualquer conexão a esses endpoints desde 30 de março;

Se qualquer um desses artefatos for encontrado, o GTIG orienta reconstruir o ambiente a partir de um estado limpo e rotacionar imediatamente todas as credenciais acessíveis no momento da instalação.

Acompanhe o TecMundo para saber mais sobre o caso. Inscreva-se em nossa newsletter e canal do YouTube para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Exército brasileiro confirma promoção de primeira mulher à patente de general
próxima postagem
Morre paciente que recebeu transplante de órgão com HIV em 2024

Você também pode gostar

Artemis II: como assistir à missão da NASA...

1 de abril de 2026

Novo app da Samsung usa sons profundos para...

1 de abril de 2026

O que o preço da RAM diz sobre...

1 de abril de 2026

Após vazamento, Claude Code pode ser usado de...

1 de abril de 2026

POSTS MAIS RECENTES

  • Ponte Preta x Ceará: Emdec faz operação especial de trânsito na região do Moisés Lucarelli
  • ASSISTA: Macron e premiê do Japão fazem o “Kamehameha” de Dragon Ball após reunião
  • Lula adia visita a Trump e mira nova janela até julho para ir a Washington
  • Semana Santa 2026: confira o que abre e fecha em Bragança Paulista
  • Ministério da Saúde confirma caso de sarampo no Rio de Janeiro

Siga-nos

  • Recente
  • Popular
  • Ponte Preta x Ceará: Emdec faz operação especial de trânsito na região do Moisés Lucarelli

    1 de abril de 2026
  • ASSISTA: Macron e premiê do Japão fazem o “Kamehameha” de Dragon Ball após reunião

    1 de abril de 2026
  • Lula adia visita a Trump e mira nova janela até julho para ir a Washington

    1 de abril de 2026
  • Semana Santa 2026: confira o que abre e fecha em Bragança Paulista

    1 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Agrishow: dirigentes mostram otimismo com a feira, apesar...

1 de abril de 2026

Artemis II: como assistir à missão da NASA...

1 de abril de 2026

Inscrições para visita ao Sirius no Ciência Aberta...

1 de abril de 2026

Presidente finlandês diz a Trump que uma “Otan...

1 de abril de 2026

Lula diz que Faria Lima deve estar irritada...

1 de abril de 2026

Leitura obrigatória

  • Ponte Preta x Ceará: Emdec faz operação especial de trânsito na região do Moisés Lucarelli

    1 de abril de 2026
  • ASSISTA: Macron e premiê do Japão fazem o “Kamehameha” de Dragon Ball após reunião

    1 de abril de 2026
  • Lula adia visita a Trump e mira nova janela até julho para ir a Washington

    1 de abril de 2026
  • Semana Santa 2026: confira o que abre e fecha em Bragança Paulista

    1 de abril de 2026
  • Ministério da Saúde confirma caso de sarampo no Rio de Janeiro

    1 de abril de 2026

Newsletter

Posts relacionados

  • Artemis II: como assistir à missão da NASA para a órbita da Lua?

    1 de abril de 2026
  • Novo app da Samsung usa sons profundos para reduzir enjoos

    1 de abril de 2026
  • O que o preço da RAM diz sobre a década que estamos construindo

    1 de abril de 2026
  • Após vazamento, Claude Code pode ser usado de graça

    1 de abril de 2026
  • PS6 portátil será mais potente que o Switch 2 e o Xbox Series S? Entenda

    1 de abril de 2026

Mais vistas da semana

China abre duas investigações sobre práticas comerciais dos EUA
27 de março de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Renault Duster 2026 tem redução de até R$ 10 mil; veja novos preços
27 de março de 2026

Postagens Aleatórias

Criar com IA não é apertar um botão e essa cadeira mostra por quê
28 de janeiro de 2026
Avance rápido, mas obedeça às regras do governo: a visão da China para dominar a IA
5 de fevereiro de 2026
IGP-M recua 0,73% em fevereiro, mais do que o esperado, mostra FGV
26 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.512)
  • Política (1.888)
  • Mundo (1.720)
  • Campinas (758)
  • Economia (687)
  • Negócios (642)
  • Auto (504)
  • Bragança Paulista (477)
  • Esporte (282)
  • Cultura (221)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home