As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Pesquisadores de segurança identificaram uma nova onda de pacotes maliciosos no ecossistema npm que imitam ferramentas legítimas de polyfilling para Rollup com a intenção explícita de obter acesso remoto e roubar credenciais e dados sensíveis desde estações de trabalho de desenvolvimento e máquinas de construção. De acordo com as análises públicas, os artefatos maliciosos eram apresentados com nomes e metadados quase idênticos a projetos conhecidos, continham um primeiro escalão que ocultava comandos codificados em Base64 e descarregavam um segundo escalão vestido como utilitários SVG que, por sua vez, recuperavam e executavam código JavaScript a partir de um repositório JSON externo; essa estrutura por etapas e as verificações de ambiente para evitar sandboxes lembram campanhas prévias atribuídas a atores norte-coreanos.
A lição técnica central é que os atacantes já não se limitam a versões troceadas de malware: constroem cadeias de fornecimento com componentes aparentemente inocuos no registro que escondem ganchos de instalação, controles de evasão e payloads que permitem tanto exfiltração de segredos (tokens npm, chaves SSH, credenciais em .env, dados de navegador e wallets) como controlo remoto do host (execução interativa, captura de tela, automação do rato e teclado). Estas capacidades são especialmente perigosas quando o pacote é incorporado em configurações locais de Rollup, ambientes de CI ou imagens de construção que já têm acesso a segredos e artefatos críticos do desenvolvimento.

Do ponto de vista operacional, isto amplifica um risco recorrente: o código que instalamos em tempo de desenvolvimento tem a mesma possibilidade de se tornar vetor de ataque que qualquer software de produção. É por isso preocupante que os ataques combinem nomes e meta- dados plausível, carga útil em várias etapas e execução oculta durante a instalação para burlar inspecções superficiais e controles automatizados dos registros.
Se a sua equipe tiver usado recentemente pacotes com nomes que incluem "rollup", "polyfill", "runtime" ou pacotes novos publicados por contas não verificadas, trate a situação como uma possível intrusão. As medidas iniciais devem incluir a eliminação imediata das dependências identificadas, a busca por qualquer execução de pós-install ou artefatos baixados nas máquinas de desenvolvimento e build, a rotação de credenciais expostas (tokens npm, chaves SSH, credenciais cloud) e a revogação de acessos até que a integridade do ambiente seja valizada.
Em termos preventivos e de hardening, convém adotar várias defesas complementares: configurar instalações de dependências com --ignore-scripts quando viável para bloquear hooks de instalação, usar ambientes de build isolados e efêmeros (containers ou runners com mínimo privilégio), ativar digitalização de dependências em CI/CD através de ferramentas como Dependabot ou SCA comerciais, e validar que os artefatos provem de autores e escores confiáveis. Também é recomendável auditar e fixar dependências (lockfiles), rever mudanças em transitive dependemcies antes de aceitar merges e limitar o uso de tokens de longa duração em CI.

Para pesquisas e detecção, procure indicadores como chamadas a JSONKeeper ou outros serviços de armazenamento de snippets, conexões de saída para IPs ou domínios suspeitos desde ambientes de desenvolvimento, processos que invoquem @nut-tree-fork/nut-js em hosts Windows e atividade incomum lendo arquivos de configuração de editores ou ferramentas de IA. Se detectar compromisso, capture logs e amostras antes de reiniciar, e considere reconstruir imagens dos sistemas afetados de fontes limpas se houver evidência de persistência.
As ferramentas e recursos públicos ajudam a automatizar parte do trabalho: os equipamentos devem integrar scanners de dependências e listas de bloqueio no pipeline, e usar projetos de auditoria como o OWASP para dependência e composição de software. Mais informações sobre riscos e boas práticas estão disponíveis nas publicações e guias da indústria, por exemplo no blog de pesquisa do JFrog e em recursos sobre gestão de dependências e segurança de repositórios. Pode começar a rever orientação prática https://jfrog.com/blog/ e estudar ferramentas de análise de composição em https://owasp.org/www-project-dependency-check/.
Finalmente, não perca de vista que este tipo de campanhas faz parte de uma tendência mais ampla de envenenamento da cadeia de fornecimento: a prevenção efetiva requer políticas organizativas (princípio de menor privilégio, rotação periódica de segredos, 2FA e tokenização) além de controles técnicos. Active a digitalização de dependências na CI, trate como críticos os pacotes novos de domínios não verificados e mantenha procedimentos de resposta que considerem a possibilidade real de exfiltração e controle remoto de ambientes de desenvolvimento e build.
Relacionadas
Mas notícias do mesmo assunto.

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

Wazuh integra IA para análise e relatórios com nuvem e implantação local, com controles de governança
Wazuh tem integrado capacidades de inteligência artificial em sua plataforma de segurança, oferecendo uma opção gerenciada na nuvem —denominada Wazuh AI Analyst — e suportando t...

Estudo revela variante remota de Spectre que filtra um JWT em memória do Cloudflare Worker
Pesquisadores em segurança publicaram um experimento controlado que demonstra uma variante remota de Spectre capaz de filtrar um JSON Web Token (JWT) hospedado na memória de out...

Estudo mostra vírus da mente entre agentes autônomos por arquivos persistentes
Pesquisadores do Anthropic e da École polytechnique fédérale de Lausanne (EPFL) publicaram um estudo (difundido em preprint em 10 de agosto de 2026) que demonstra em laboratório...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...