Esta semana, o código-fonte do serviço Claude Code da Anthropic vazou — a empresa tomou precauções para protegê-lo, mas golpistas exploraram o escândalo e, em alguns casos, usuários curiosos receberam não o valioso produto, mas uma falsificação contendo malware.

Fonte da imagem: Kevin Horvat / unsplash.com

O exemplo mais notório foi um repositório do GitHub contendo o malware Vidar, que rouba credenciais, dados de cartões bancários e histórico de navegação, e o Trojan GhostSocks, usado para intermediar tráfego de rede. “O arquivo README afirma que o código foi exposto por meio de um arquivo .MAP em um pacote NPM e, em seguida, recompilado em um fork funcional com recursos corporativos ‘desbloqueados’ e requisições ilimitadas”, observaram especialistas em cibersegurança da equipe ThreatLabz da Zscaler.

Um link para este repositório do GitHub apareceu no topo dos resultados de busca do Google. O projeto desapareceu posteriormente, mas pelo menos dois outros projetos maliciosos com Trojans se passando pelo código-fonte do Claude Code permaneceram na plataforma, um dos quais tinha 793 forks e 564 estrelas. Em um dos casos, um dropper de malware escrito em Rust foi descompactado de um arquivo .7Z, que também baixou o Vidar e o GhostSocks para o computador da vítima.

Este incidente demonstra, mais uma vez, que os cibercriminosos frequentemente tentam lucrar com produtos de grande visibilidade, criando clones maliciosos com diferentes graus de semelhança. Recomenda-se cautela ao baixar qualquer coisa da internet.

admin

Postagens recentes

Resultados de IA para maio de 2026: A IA sabe o que é melhor, mas não há certeza / Inteligência Artificial

\n Получив в качестве подсказки вопрос о том, является ли гипотеза Эрдёша (что максимальное число…

1 hora atrás

Cientistas construíram o primeiro chip espintrônico de silício do mundo para computação probabilística de IA.

O número de processadores "preguiçosos" aumentou. Uma equipe internacional de cientistas criou o primeiro chip…

2 horas atrás

A Corsair apresentou a fonte de alimentação transparente HX1000i Shift Crystal.

Na Computex 2026, a Corsair apresentou duas novas fontes de alimentação premium da sua série…

3 horas atrás

O Surface Laptop Ultra possui uma porta USB-C excepcionalmente grande — a Microsoft não revela o segredo.

Anunciado esta semana, o Microsoft Surface Laptop Ultra gerou grande expectativa, com muitos argumentando que…

3 horas atrás

O aplicativo de mensagens MAX foi removido da App Store da Apple. O VK confirmou que tentará trazê-lo de volta para o iPhone.

O aplicativo Max Messenger deixou de estar disponível para download na App Store, embora os…

3 horas atrás