facebook pixel
Cibercriminosos estão explorando tokens de acesso roubados do GitHub para comprometer centenas de repositórios Python em uma operação de larga escala identificada como GlassWorm. O ataque afeta desde aplicações Django e dashboards em Streamlit até pacotes no PyPI e projetos de machine learning, inserindo código malicioso ofuscado em arquivos críticos como setup.py, main.py e app.py. A execução do malware ocorre de forma silenciosa sempre que um desenvolvedor utiliza o comando pip install a partir de um repositório infectado ou clona e roda o código localmente. Identificada por pesquisadores da StepSecurity, a atividade utiliza uma técnica avançada de manipulação do histórico Git para realizar o force push de código adulterado sem levantar suspeitas imediatas. Para ocultar a intrusão, os atacantes aplicam commits legítimos sobre a branch principal por meio de rebase, preservando a mensagem original, o autor e a data do commit. Essa estratégia faz com que apenas o timestamp do committer...

 1.9k

 24

    Suggested Credits
    Tags, Events, and Projects