O malware StealIt explora extensões do Node.js para roubar credenciais de desenvolvedores e sistemas. Ele se disfarça como pacotes legítimos e pode comprometer repositórios e serviços em nuvem. Par...
O malware StealIt explora extensões do Node.js para roubar credenciais de desenvolvedores e sistemas. Ele se disfarça como pacotes legítimos e pode comprometer repositórios e serviços em nuvem. Para se proteger, é essencial adotar verificações de integridade e limitar as permissões de instalação.
Pesquisadores identificaram uma nova campanha de malware chamada StealIt que explora extensões do Node.js para roubar credenciais e dados sensíveis de desenvolvedores e sistemas. O código malicioso se disfarça como dependências legítimas e aproveita permissões concedidas a pacotes instalados localmente, podendo extrair tokens e variáveis de ambiente utilizadas em pipelines de CI/CD.
A campanha utiliza técnicas de typosquatting e publicação de pacotes com nomes semelhantes aos originais, al��m de extensões binárias que são carregadas por aplicações Node.js. Quando integrados a ambientes automatizados, esses pacotes enviam informações para servidores controlados pelos atacantes, facilitando movimentos laterais e comprometimento de cadeias de suprimentos de software.
Equipes detectaram que o malware também tenta persistir alterando scripts de build e arquivos de configuração, o que dificulta a remoção. O risco é maior em organizações que permitem instalações diretas de terceiros em servidores de build ou containers sem validação adequada. Relatórios alertam que um único pacote malicioso pode contaminar múltiplos projetos e ambientes de produção.
A resposta rápida inclui isolamento de sistemas afetados e comunicação imediata com fornecedores para conter a propagação e apoiar a remediação.
A segurança da cadeia de suprimentos de software exige controles técnicos e processos maduros. Para reduzir riscos em pipelines, realizar pentests focados em desenvolvimento ou implantar Threat Intelligence com IA para monitorar pacotes maliciosos, a LC Sec oferece serviços como Pentest, Threat Intelligence com IA, Auditoria Interna, Conscientização, Plano Diretor de Segurança e SGSI.
Conheça nossos serviços em cibersegurança e adote uma abordagem prática e sob medida para proteger sua empresa contra ameaças como o malware StealIt.