sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Próxima temporada de Emily em Paris será a última
22 de maio de 2026
Desenrola 2.0 supera aprovação de Lula entre endividados, aponta Datafolha
22 de maio de 2026
Compositor de Saros sobre a trilha do game: “Era nossa responsabilidade construir um mundo coerente”
22 de maio de 2026
Casal morre após acidente entre carro e caminhonete em rodovia da região
22 de maio de 2026
sexta-feira, maio 22, 2026
Top Posts
Próxima temporada de Emily em Paris será a...
Desenrola 2.0 supera aprovação de Lula entre endividados,...
Compositor de Saros sobre a trilha do game:...
Casal morre após acidente entre carro e caminhonete...
Cidade de Nova York vai sortear mil ingressos...
Copa do Mundo: polícia apreende 200 mil figurinhas...
SUS: lei garante atendimento a crianças e adolescentes...
Cupom Trocafy | Até 10% off – Maio...
Frente fria deve provocar chuva volumosa e derrubar...
Cúpula do PL quer garantir eleição de bancadas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Próxima temporada de Emily em Paris será a última
22 de maio de 2026
Desenrola 2.0 supera aprovação de Lula entre endividados, aponta Datafolha
22 de maio de 2026
Compositor de Saros sobre a trilha do game: “Era nossa responsabilidade construir um mundo coerente”
22 de maio de 2026
Casal morre após acidente entre carro e caminhonete em rodovia da região
22 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Próxima temporada de Emily em Paris será a última
22 de maio de 2026
Desenrola 2.0 supera aprovação de Lula entre endividados, aponta Datafolha
22 de maio de 2026
Compositor de Saros sobre a trilha do game: “Era nossa responsabilidade construir um mundo coerente”
22 de maio de 2026
Casal morre após acidente entre carro e caminhonete em rodovia da região
22 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vazamento do Claude Code é usado para espalhar versão modificada com vírus

por SampaNews 6 de abril de 2026
6 de abril de 2026
20

Cibercriminosos estão usando repositórios falsos no GitHub para entregar o malware a usuários que buscam o código-fonte vazado do Claude Code. Segundo pesquisadores da Zscaler, agentes de ameaça estão usando o vazamento dos código-fonte completo do Claude Code como isca para o infostealer Vidar.

No dia 31 de março, a Anthropic divulgou acidentalmente o código-fonte completo do lado cliente do Claude Code. Um erro humano fez com que a empresa incluísse um mapa fonte JavaScript de 59,8 MB no pacote npm da ferramenta.

smart_display

Nossos vídeos em destaque

O arquivo expôs 512 mil linhas de TypeScript não ofuscado distribuídas em 1.906 arquivos. Com isso, internautas tiveram acesso ilimitado à lógica de orquestração do agente, sistemas de permissões, detalhes de build e internals relacionados à segurança. O vazamento também expôs funcionalidades que não haviam sido documentadas publicamente.

Repositório do GitHub que está espalhando malware. Imagem: Zscaler.

O conteúdo foi rapidamente baixado por um grande número de usuários e replicado no GitHub, onde acumulou milhares de forks em poucos dias.

Repositórios maliciosos aparecem no topo do Google

Com o interesse em torno do vazamento ainda elevado, criminosos criaram repositórios no GitHub otimizados para mecanismos de busca.

Esses repositórios aparecem entre os primeiros resultados do Google para termos como “leaked Claude Code”, direcionando usuários curiosos diretamente para o conteúdo malicioso.

claudecode (1).png
Repositório malicioso é terceiro resultado nas pesquisas do Google, aumentando contato com possíveis vítimas. Imagem: Zscaler.

 

Arquivo compactado entrega Vidar e GhostSocks

Usuários que acessam os repositórios são levados a baixar um arquivo no formato 7-Zip contendo um executável chamado ClaudeCode_x64.exe, desenvolvido em Rust.

Ao ser executado, o dropper implanta o Vidar, um infostealer comercialmente disponível como malware-as-a-service, junto ao GhostSocks, ferramenta de proxy para roteamento de tráfego de rede.

claudecode (2).png
Cibercriminosos têm 2 repositórios maliciosos ligados à eles. Imagem: Zscaler.

Malware-as-a-service é o tipo de comercialização que parece um streaming, no qual criminosos pagam pelo uso da ferramenta, de forma mensal, anual ou vitalícia. O objetivo é facilitar o uso do malware mesmo para quem não tem conhecimento técnico da tecnologia.

A Zscaler identificou que o arquivo malicioso é atualizado com frequência, o que indica que outras cargas podem ser adicionadas em versões futuras da campanha.

Segundo repositório sugere experimentos com vetores de entrega

Os pesquisadores também identificaram um segundo repositório com código idêntico, mas exibindo um botão “Download ZIP” que não estava funcional no momento da análise.

A Zscaler avalia que o repositório é operado pelo mesmo agente de ameaça, que provavelmente testa estratégias alternativas de distribuição. Apesar dos mecanismos de defesa da plataforma, o GitHub tem sido usado para distribuir payloads maliciosos disfarçados de ferramentas legítimas.

codigo-programação-fluxo-inteligência-artificial
É possível que os cibercriminosos continuem explorando a popularidade do ataque para infectar vítimas de diversas formas.

Tática recorrente em eventos de alta repercussão

A abordagem não é inédita. No segundo semestre de 2025, agentes de ameaça utilizaram repositórios fictícios para atingir pesquisadores e cibercriminosos iniciantes com falsos exploits de prova de conceito para vulnerabilidades recém-divulgadas.

Nesses casos, quanto maior a repercussão de um evento no setor de segurança, maior o apetite dos criminosos por ataques oportunistas contra usuários que buscam informação sobre o incidente.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Inflação perto de 3% põe Fed em alerta “laranja”, dizem dirigentes do banco central
próxima postagem
Impacto anualizado de medidas sobre combustíveis pode chegar a R$ 31 bi, diz ministro

Você também pode gostar

Próxima temporada de Emily em Paris será a...

22 de maio de 2026

Compositor de Saros sobre a trilha do game:...

22 de maio de 2026

Cupom Trocafy | Até 10% off – Maio...

22 de maio de 2026

Cupom Udemy | Até 87% off – Maio...

22 de maio de 2026

POSTS MAIS RECENTES

  • Próxima temporada de Emily em Paris será a última
  • Desenrola 2.0 supera aprovação de Lula entre endividados, aponta Datafolha
  • Compositor de Saros sobre a trilha do game: “Era nossa responsabilidade construir um mundo coerente”
  • Casal morre após acidente entre carro e caminhonete em rodovia da região
  • Cidade de Nova York vai sortear mil ingressos de US$ 50 para jogos da Copa do Mundo

Siga-nos

  • Recente
  • Popular
  • Próxima temporada de Emily em Paris será a última

    22 de maio de 2026
  • Desenrola 2.0 supera aprovação de Lula entre endividados, aponta Datafolha

    22 de maio de 2026
  • Compositor de Saros sobre a trilha do game: “Era nossa responsabilidade construir um mundo coerente”

    22 de maio de 2026
  • Casal morre após acidente entre carro e caminhonete em rodovia da região

    22 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Copa do Mundo: polícia apreende 200 mil figurinhas...

22 de maio de 2026

SUS: lei garante atendimento a crianças e adolescentes...

22 de maio de 2026

Cupom Trocafy | Até 10% off – Maio...

22 de maio de 2026

Frente fria deve provocar chuva volumosa e derrubar...

22 de maio de 2026

Cúpula do PL quer garantir eleição de bancadas...

22 de maio de 2026

Leitura obrigatória

  • Próxima temporada de Emily em Paris será a última

    22 de maio de 2026
  • Desenrola 2.0 supera aprovação de Lula entre endividados, aponta Datafolha

    22 de maio de 2026
  • Compositor de Saros sobre a trilha do game: “Era nossa responsabilidade construir um mundo coerente”

    22 de maio de 2026
  • Casal morre após acidente entre carro e caminhonete em rodovia da região

    22 de maio de 2026
  • Cidade de Nova York vai sortear mil ingressos de US$ 50 para jogos da Copa do Mundo

    22 de maio de 2026

Newsletter

Posts relacionados

  • Próxima temporada de Emily em Paris será a última

    22 de maio de 2026
  • Compositor de Saros sobre a trilha do game: “Era nossa responsabilidade construir um mundo coerente”

    22 de maio de 2026
  • Cupom Trocafy | Até 10% off – Maio 2026

    22 de maio de 2026
  • Cupom Udemy | Até 87% off – Maio 2026

    22 de maio de 2026
  • Cupom Emma | 55% off – Maio 2026

    22 de maio de 2026

Mais vistas da semana

Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

Dona da Steam, Valve toma processo de US$ 5 bilhões! Entenda motivo
27 de janeiro de 2026
União Europeia vai banir apps que ‘tiram a roupa’ de pessoas
7 de maio de 2026
Estado de São Paulo confirma 12ª morte por intoxicação por metanol
5 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.329)
  • Política (3.310)
  • Mundo (2.992)
  • Campinas (1.490)
  • Negócios (1.158)
  • Economia (1.134)
  • Auto (826)
  • Bragança Paulista (768)
  • Esporte (465)
  • Saúde (352)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home