Malware auto-replicante ChainDrop compromete pacotes do npm

Um novo malware auto-replicante, denominado ‘ChainDrop’, comprometeu mais de 1.300 pacotes no registro do Node Package Manager (npm), totalizando 2 bilhões de downloads mensais. Pacotes populares, como Keyv e Cacheable, foram afetados após o comprometimento da conta do GitHub do mantenedor do Keyv. O ataque, classificado como um ataque à cadeia de suprimentos, foi detectado por várias empresas de segurança e utiliza um verme baseado em Shai-Hulud. Os pesquisadores da Aikido identificaram que pelo menos 868 pacotes foram comprometidos, com arquivos maliciosos sendo inseridos diretamente nas ramificações principais dos projetos. Os pacotes infectados contêm um dropper chamado setup.mjs, que baixa um runtime JavaScript e executa um script chamado Math_Symbol.js, projetado para roubar informações sensíveis, como credenciais de desenvolvedores e tokens de acesso. O malware é capaz de se espalhar para outros pacotes, aumentando o risco de infecção em larga escala. A empresa Wiz alerta que o domínio ’npm-cache.com’ está sendo utilizado para exfiltração de dados. Administradores de sistemas devem considerar as estações de trabalho afetadas como comprometidas e realizar ações corretivas, como reconstruir sistemas a partir de backups seguros e revisar logs de acesso. A situação continua em desenvolvimento, e o número de pacotes comprometidos pode aumentar.

Fonte: https://www.bleepingcomputer.com/news/security/massive-chaindrop-npm-supply-chain-attack-infects-hundreds-of-packages/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: CRITICO
MALWARE

Malware auto-replicante 'ChainDrop' compromete pacotes do npm

RESUMO EXECUTIVO
O ataque 'ChainDrop' representa uma grave ameaça à segurança da cadeia de suprimentos, afetando pacotes npm amplamente utilizados. A capacidade do malware de se espalhar e roubar informações sensíveis exige atenção imediata dos CISOs, que devem implementar medidas de mitigação e monitoramento rigoroso.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido ao roubo de credenciais e interrupções operacionais.
Operacional
Roubo de credenciais e informações sensíveis de desenvolvedores e sistemas de nuvem.
Setores vulneráveis
['Tecnologia', 'Desenvolvimento de Software', 'Serviços em Nuvem']

📊 INDICADORES CHAVE

Mais de 1.300 pacotes comprometidos. Indicador
2 bilhões de downloads mensais dos pacotes afetados. Contexto BR
868 pacotes identificados como comprometidos. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se pacotes npm afetados foram instalados em estações de trabalho e runners CI/CD.
2 Remover pacotes comprometidos e considerar a reconstrução de sistemas a partir de backups seguros.
3 Monitorar logs de acesso e atividades em repositórios para detectar acessos não autorizados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança da cadeia de suprimentos, especialmente em ambientes que utilizam pacotes npm, que são comuns em desenvolvimento de software.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à segurança de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).