sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos
11 de junho de 2026
Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros
11 de junho de 2026
Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV
11 de junho de 2026
Policiais abordam homem em situação de rua com socos e chute, revoltando moradores do Cambuí; veja o vídeo
11 de junho de 2026
quinta-feira, junho 11, 2026
Top Posts
‘DLSS’ para celulares: Arm diz que nova tecnologia...
Receita Federal sofre suposto vazamento de dados de...
Cinco toneladas! Criador chinês monta braço robótico e...
Policiais abordam homem em situação de rua com...
ShinyHunters ataca servidores da Oracle e alega invasão...
Miasma: código-fonte de vírus vaza no GitHub e...
Clássico do NES, Mother ganha versão grátis feita...
Ministério da Cultura retoma plantão tira-dúvida sobre lei...
Butantan mantém estudo sobre vacina da dengue em idosos
Testei a nova Siri AI e posso dizer:...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos
11 de junho de 2026
Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros
11 de junho de 2026
Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV
11 de junho de 2026
Policiais abordam homem em situação de rua com socos e chute, revoltando moradores do Cambuí; veja o vídeo
11 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos
11 de junho de 2026
Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros
11 de junho de 2026
Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV
11 de junho de 2026
Policiais abordam homem em situação de rua com socos e chute, revoltando moradores do Cambuí; veja o vídeo
11 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Miasma: código-fonte de vírus vaza no GitHub e vira kit de cibercrime

por SampaNews 10 de junho de 2026
10 de junho de 2026
6

O código-fonte do Miasma, um dos worms de supply chain mais sofisticados já identificados, foi publicado abertamente no GitHub na segunda-feira (8) por meio de contas de desenvolvedores comprometidas. A empresa de segurança SafeDep conseguiu analisar um dos repositórios antes de o GitHub removê-lo e confirmou que o material vai muito além do worm original. O que vazou é um kit completo para ataques a cadeias de suprimento de software.

Um worm de supply chain é um malware que se espalha contaminando pacotes de software legítimos. Quando um desenvolvedor baixa um pacote infectado e o usa em seu projeto, o worm se propaga automaticamente para novos sistemas e novos pacotes. O Miasma já havia comprometido mais de 100 projetos de código aberto da Red Hat e da Microsoft antes de se espalhar para outras vítimas. A empresa de segurança Socket rastreou 473 artefatos de pacotes afetados até terça-feira.

smart_display

Nossos vídeos em destaque

Diagrama extraído do próprio ARCHITECTURE.md do Miasma detalha o fluxo completo do ataque, da coleta de credenciais à exfiltração via GitHub. Imagem: SafeDep.

O que foi publicado vai além do worm

A SafeDep deixou claro que o código vazado não é apenas o worm em si, mas uma plataforma inteira de ataque. Com o kit, um operador consegue roubar credenciais de serviços de nuvem como AWS, Azure e Google Cloud, infectar pacotes nos repositórios npm, PyPI e RubyGems, comprometer repositórios e fluxos de automação no GitHub, se infiltrar em ferramentas de inteligência artificial usadas por desenvolvedores e se mover lateralmente dentro de redes corporativas via SSH.

O pesquisador Rami McCarthy, da empresa Wiz, confirmou que o repositório é uma evolução do Mini Shai-Hulud, um worm anterior que também teve seu código aberto ao público no mês passado por um grupo chamado TeamPCP.

miasma github (1).png
Estrutura do repositório “Miasma-Open-Source-Release” analisado pela SafeDep antes de ser removido pelo GitHub. Imagem: SafeDep.

Como o Miasma se espalha sem levantar suspeitas

Um dos aspectos mais sofisticados do Miasma é que ele não precisa de nenhuma infraestrutura própria para operar. Todo o controle remoto, a coleta de dados e a comunicação com os atacantes acontecem dentro do próprio GitHub.

Basicamente, o worm usa a função de busca pública de commits do GitHub como canal de comando. Ele procura por mensagens de commit com strings específicas, como “DontRevokeOrItGoesBoom” e “TheBeautifulSandsOfTime”, e extrai instruções cifradas a partir delas.

Isso é um problema sério para defesas tradicionais. Ferramentas de segurança de rede são treinadas para identificar tráfego suspeito indo para servidores desconhecidos. Um worm que conversa apenas com o GitHub passa invisível por esses filtros.

miasma github (2).png
Trecho do código-fonte vazado mostra função que restaura acesso root em containers Docker para driblar restrições de segurança. Imagem: SafeDep.

O Miasma usa um mecanismo engenhoso para garantir que os atacantes sempre tenham acesso a novas credenciais. Quando o worm infecta uma máquina e rouba o token de acesso do desenvolvedor, ele embute esse token cifrado em um commit público no GitHub com a mensagem “DontRevokeOrItGoesBoom”. 

Futuras instâncias do worm em outras máquinas fazem buscas por essa string e encontram o token da vítima, usando-o como infraestrutura para os próximos ataques. Cada conta comprometida alimenta automaticamente o ciclo de infecção seguinte.

Quem tem o token roubado e tenta cancelá-lo ativa uma consequência grave. O Miasma instala um script de monitoramento silencioso na máquina da vítima que verifica a validade do token a cada 60 segundos. Se o token for revogado, o script executa um comando que apaga todo o conteúdo da pasta pessoal do usuário e da pasta de Documentos. O próprio nome da string de busca, “DontRevokeOrItGoesBoom”, já era um aviso literal.

O que contamina ferramentas de IA

O kit inclui também um módulo específico para envenenar ferramentas de inteligência artificial usadas por desenvolvedores, como Claude, Gemini CLI, Cursor e Copilot.

O worm insere arquivos de configuração maliciosos nos repositórios que fazem essas ferramentas executarem o payload automaticamente ao iniciar uma sessão. Isso significa que um desenvolvedor abrindo seu assistente de IA em um projeto infectado pode inadvertidamente executar o malware sem fazer absolutamente nada.

malvertising-distribuicao-de-malwares-em-anuncios-pagos-esta-em-alta-thumb.png
Contas de desenvolvedores comprometidas foram usadas para publicar o código-fonte do Miasma no GitHub.

O vazamento muda algo na prática?

Segundo McCarthy, da Wiz, não necessariamente. Ele apontou que, quando o TeamPCP abriu o código do Mini Shai-Hulud no mês passado, nenhum atacante oportunista chegou a usar o toolkit. Grupos sofisticados tendem a continuar desenvolvendo suas próprias versões privadas do malware.

O maior risco do vazamento, segundo os pesquisadores, é dificultar a atribuição dos ataques. Com o código público, qualquer incidente futuro com características do Miasma pode ter sido cometido por qualquer pessoa, e não necessariamente pelo grupo original.

Para organizações que dependem de pacotes de código aberto, a recomendação é monitorar alterações inesperadas em dependências, revisar permissões de tokens de acesso e, principalmente, adotar ferramentas que operem na camada de protocolo de aplicação em vez de depender apenas de análise de tráfego de rede.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Clássico do NES, Mother ganha versão grátis feita por fãs! Veja como baixar
próxima postagem
ShinyHunters ataca servidores da Oracle e alega invasão em mais de 100 empresas

Você também pode gostar

‘DLSS’ para celulares: Arm diz que nova tecnologia...

11 de junho de 2026

Receita Federal sofre suposto vazamento de dados de...

11 de junho de 2026

Cinco toneladas! Criador chinês monta braço robótico e...

11 de junho de 2026

ShinyHunters ataca servidores da Oracle e alega invasão...

10 de junho de 2026

POSTS MAIS RECENTES

  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos
  • Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros
  • Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV
  • Policiais abordam homem em situação de rua com socos e chute, revoltando moradores do Cambuí; veja o vídeo
  • ShinyHunters ataca servidores da Oracle e alega invasão em mais de 100 empresas

Siga-nos

  • Recente
  • Popular
  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

    11 de junho de 2026
  • Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros

    11 de junho de 2026
  • Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV

    11 de junho de 2026
  • Policiais abordam homem em situação de rua com socos e chute, revoltando moradores do Cambuí; veja o vídeo

    11 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Miasma: código-fonte de vírus vaza no GitHub e...

10 de junho de 2026

Clássico do NES, Mother ganha versão grátis feita...

10 de junho de 2026

Ministério da Cultura retoma plantão tira-dúvida sobre lei...

10 de junho de 2026

Butantan mantém estudo sobre vacina da dengue em idosos

10 de junho de 2026

Testei a nova Siri AI e posso dizer:...

10 de junho de 2026

Leitura obrigatória

  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

    11 de junho de 2026
  • Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros

    11 de junho de 2026
  • Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV

    11 de junho de 2026
  • Policiais abordam homem em situação de rua com socos e chute, revoltando moradores do Cambuí; veja o vídeo

    11 de junho de 2026
  • ShinyHunters ataca servidores da Oracle e alega invasão em mais de 100 empresas

    10 de junho de 2026

Newsletter

Posts relacionados

  • ‘DLSS’ para celulares: Arm diz que nova tecnologia vai criar jogos mais bonitos

    11 de junho de 2026
  • Receita Federal sofre suposto vazamento de dados de 248 milhões de brasileiros

    11 de junho de 2026
  • Cinco toneladas! Criador chinês monta braço robótico e esmaga SUV

    11 de junho de 2026
  • ShinyHunters ataca servidores da Oracle e alega invasão em mais de 100 empresas

    10 de junho de 2026
  • Clássico do NES, Mother ganha versão grátis feita por fãs! Veja como baixar

    10 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Centro de Saúde Dr. Lourenço Quilicci amplia atendimento e passa a funcionar até 19h
13 de março de 2026
São Paulo tem primeiro caso de sarampo em 2026
11 de março de 2026
Com eleições à vista, quase dois terços dos ministros devem deixar governo
29 de janeiro de 2026

Categorias Populares

  • Tecnologia (5.023)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.739)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (943)
  • Bragança Paulista (903)
  • Esporte (535)
  • Saúde (419)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home