Um novo malware auto-replicante, denominado ‘ChainDrop’, comprometeu mais de 1.300 pacotes no registro do Node Package Manager (npm), totalizando 2 bilhões de downloads mensais. Pacotes populares, como Keyv e Cacheable, foram afetados após o comprometimento da conta do GitHub do mantenedor do Keyv. O ataque, classificado como um ataque à cadeia de suprimentos, foi detectado por várias empresas de segurança e utiliza um verme baseado em Shai-Hulud. Os pesquisadores da Aikido identificaram que pelo menos 868 pacotes foram comprometidos, com arquivos maliciosos sendo inseridos diretamente nas ramificações principais dos projetos. Os pacotes infectados contêm um dropper chamado setup.mjs, que baixa um runtime JavaScript e executa um script chamado Math_Symbol.js, projetado para roubar informações sensíveis, como credenciais de desenvolvedores e tokens de acesso. O malware é capaz de se espalhar para outros pacotes, aumentando o risco de infecção em larga escala. A empresa Wiz alerta que o domínio ’npm-cache.com’ está sendo utilizado para exfiltração de dados. Administradores de sistemas devem considerar as estações de trabalho afetadas como comprometidas e realizar ações corretivas, como reconstruir sistemas a partir de backups seguros e revisar logs de acesso. A situação continua em desenvolvimento, e o número de pacotes comprometidos pode aumentar.
Fonte: https://www.bleepingcomputer.com/news/security/massive-chaindrop-npm-supply-chain-attack-infects-hundreds-of-packages/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: CRITICO
MALWARE
Malware auto-replicante 'ChainDrop' compromete pacotes do npm
RESUMO EXECUTIVO
O ataque 'ChainDrop' representa uma grave ameaça à segurança da cadeia de suprimentos, afetando pacotes npm amplamente utilizados. A capacidade do malware de se espalhar e roubar informações sensíveis exige atenção imediata dos CISOs, que devem implementar medidas de mitigação e monitoramento rigoroso.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido ao roubo de credenciais e interrupções operacionais.
Operacional
Roubo de credenciais e informações sensíveis de desenvolvedores e sistemas de nuvem.
Setores vulneráveis
['Tecnologia', 'Desenvolvimento de Software', 'Serviços em Nuvem']
📊 INDICADORES CHAVE
Mais de 1.300 pacotes comprometidos.
Indicador
2 bilhões de downloads mensais dos pacotes afetados.
Contexto BR
868 pacotes identificados como comprometidos.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se pacotes npm afetados foram instalados em estações de trabalho e runners CI/CD.
2
Remover pacotes comprometidos e considerar a reconstrução de sistemas a partir de backups seguros.
3
Monitorar logs de acesso e atividades em repositórios para detectar acessos não autorizados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança da cadeia de suprimentos, especialmente em ambientes que utilizam pacotes npm, que são comuns em desenvolvimento de software.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e à segurança de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).