Esta semana, o código-fonte do serviço Claude Code da Anthropic vazou — a empresa tomou precauções para protegê-lo, mas golpistas exploraram o escândalo e, em alguns casos, usuários curiosos receberam não o valioso produto, mas uma falsificação contendo malware.

Fonte da imagem: Kevin Horvat / unsplash.com

O exemplo mais notório foi um repositório do GitHub contendo o malware Vidar, que rouba credenciais, dados de cartões bancários e histórico de navegação, e o Trojan GhostSocks, usado para intermediar tráfego de rede. “O arquivo README afirma que o código foi exposto por meio de um arquivo .MAP em um pacote NPM e, em seguida, recompilado em um fork funcional com recursos corporativos ‘desbloqueados’ e requisições ilimitadas”, observaram especialistas em cibersegurança da equipe ThreatLabz da Zscaler.

Um link para este repositório do GitHub apareceu no topo dos resultados de busca do Google. O projeto desapareceu posteriormente, mas pelo menos dois outros projetos maliciosos com Trojans se passando pelo código-fonte do Claude Code permaneceram na plataforma, um dos quais tinha 793 forks e 564 estrelas. Em um dos casos, um dropper de malware escrito em Rust foi descompactado de um arquivo .7Z, que também baixou o Vidar e o GhostSocks para o computador da vítima.

Este incidente demonstra, mais uma vez, que os cibercriminosos frequentemente tentam lucrar com produtos de grande visibilidade, criando clones maliciosos com diferentes graus de semelhança. Recomenda-se cautela ao baixar qualquer coisa da internet.

admin

Postagens recentes

A Terra é visível pela vigia: o comandante da missão lunar Artemis II enviou fotos deslumbrantes do nosso planeta.

Há algumas horas, a espaçonave Orion e sua tripulação concluíram com sucesso uma manobra de…

15 minutos atrás

A MSI lançou o adaptador PCIe sem fio Herald BE9400 com suporte para Wi-Fi 7 e Bluetooth 5.4.

A MSI lançou o adaptador sem fio Herald BE9400 como uma placa de expansão PCIe,…

15 minutos atrás

State of Decay 3 ressuscitou e está se preparando para um alfa público seis anos após seu anúncio.

O estúdio americano Undead Labs, parte da Xbox Game Studios, divulgou as primeiras notícias em…

58 minutos atrás

O modelo de IA Claude descobriu uma vulnerabilidade e desenvolveu um exploit funcional para o FreeBSD.

O modelo de IA Claude, em conjunto com o pesquisador Nicholas Carlini, criou autonomamente dois…

2 horas atrás

A Asus economizou na embalagem, fazendo com que monitores OLED de US$ 1.299 chegassem rachados.

O Asus ROG Swift OLED PG32UCDM Gen3 (PG32UCDM3) é um dos melhores e mais caros…

2 horas atrás

Um entusiasta japonês conseguiu conectar um SSD M.2 ao console Switch 2 através do slot microSD Express.

Um modder japonês demonstrou um método funcional para conectar um SSD M.2 NVMe a um…

2 horas atrás