<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Comfyui on BR Defense Center</title><link>https://brdefense.center/tags/comfyui/</link><description>Recent content in Comfyui on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 07 Apr 2026 13:42:36 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/comfyui/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha ativa visa instâncias expostas do ComfyUI para mineração de criptomoedas</title><link>https://brdefense.center/news/campanha-ativa-visa-instancias-expostas-do-comfyui/</link><pubDate>Tue, 07 Apr 2026 13:42:36 -0300</pubDate><guid>https://brdefense.center/news/campanha-ativa-visa-instancias-expostas-do-comfyui/</guid><description>&lt;p>Uma campanha de cibersegurança tem como alvo instâncias expostas do ComfyUI, uma plataforma popular de difusão estável, para integrá-las em uma botnet de mineração de criptomoedas e proxy. Um scanner em Python varre continuamente os principais intervalos de IP na nuvem em busca de alvos vulneráveis, instalando automaticamente nós maliciosos via ComfyUI-Manager. A exploração se baseia em uma má configuração que permite a execução remota de código em implantações não autenticadas. Após a exploração bem-sucedida, os hosts comprometidos são utilizados para minerar Monero e Conflux, além de serem integrados a uma botnet chamada Hysteria V2. A pesquisa da Censys revelou mais de 1.000 instâncias do ComfyUI acessíveis publicamente, o que é suficiente para que agentes de ameaça realizem campanhas oportunistas. O ataque utiliza scripts que exploram nós personalizados do ComfyUI, permitindo a execução de código arbitrário sem autenticação. A persistência do malware é garantida por mecanismos que reinstalam o código a cada inicialização do ComfyUI, além de técnicas para ocultar a atividade maliciosa. Este incidente destaca a necessidade de vigilância contínua e medidas de segurança robustas para proteger serviços expostos na nuvem.&lt;/p></description></item></channel></rss>