Mensagem do Gate News, 28 de abril — Pesquisadores de segurança identificaram 73 extensões maliciosas plantadas pelo malware GlassWorm no registro do OpenVSX, com seis delas já ativadas para roubar as carteiras de criptomoedas e as credenciais dos desenvolvedores. As extensões foram enviadas como cópias falsas de listagens legítimas, com código malicioso injetado por meio de atualizações posteriores.
O GlassWorm surgiu pela primeira vez em outubro de 2025, usando caracteres Unicode invisíveis para ocultar código voltado aos dados da carteira cripto e às credenciais do desenvolvedor. A campanha desde então se espalhou por pacotes npm, repositórios do GitHub, o Visual Studio Code Marketplace e o OpenVSX. Em meados de março de 2026, uma grande onda afetou centenas de repositórios e dezenas de extensões, levando à intervenção de vários grupos de pesquisa em segurança. Os atacantes empregam uma estratégia de ativação atrasada, distribuindo inicialmente extensões limpas para construir uma base de instalação antes de implantar o malware por meio de atualizações. Pesquisadores de Socket identificaram três métodos de entrega: carregar um segundo pacote VSIX do GitHub via comandos de CLI, implantar módulos compilados específicos de plataforma como arquivos .node contendo a lógica maliciosa central e usar JavaScript fortemente ofuscado que decodifica em tempo de execução para baixar e instalar cargas maliciosas.
A ameaça vai além do OpenVSX. Em 22 de abril, o registro npm hospedou por alguns minutos uma versão maliciosa da CLI do Bitwarden sob o nome oficial do pacote por 93 minutos. O pacote comprometido roubou tokens do GitHub, tokens do npm, chaves SSH, credenciais da AWS e da Azure e segredos do GitHub Actions. A Bitwarden, que atende mais de 10 milhões de usuários em mais de 50.000 empresas, confirmou a conexão com uma campanha mais ampla rastreada por pesquisadores da Checkmarx. Ataques à cadeia de suprimentos exploram o atraso de tempo entre a publicação do pacote e a verificação do conteúdo; a Sonatype relatou aproximadamente 454.600 pacotes maliciosos infestando registros em 2025.
A Socket recomenda que os desenvolvedores que instalaram qualquer uma das 73 extensões do OpenVSX sinalizadas rotacionem todos os segredos e limpem seus ambientes de desenvolvimento. Observadores de segurança estão acompanhando se as outras 67 extensões adormecidas serão ativadas nos próximos dias e se o OpenVSX implementa controles de revisão mais rigorosos para atualizações de extensões.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Usuários do Robinhood São Alvos de uma Campanha de Phishing que Explora o Recurso de Dot Alias do Gmail
Mensagem do Gate News, 28 de abril — Usuários do Robinhood foram alvo de uma campanha de phishing que explorou o recurso "dot alias" do Gmail, juntamente com fraquezas no processo de criação de conta da plataforma. Os atacantes registraram contas falsas do Robinhood com endereços de e-mail ligeiramente alterados, aproveitando o comportamento do Gmail de ignorar pontos nos nomes de usuário para encaminhar e-mails gerados pelo sistema para a caixa de entrada de usuários legítimos.
GateNews31m atrás
Hacks de Cripto Roubam US$ 17,1 Bilhões na Última Década em 518 Incidentes
Mensagem do Gate News, 28 de abril — As perdas acumuladas com hacks de cripto ao longo da última década atingiram US$ 17,1 bilhões em 518 incidentes, segundo dados da ChainCatcher.
Os últimos cinco anos responderam por US$ 15,2 bilhões em perdas decorrentes de mais de 450 incidentes, enquanto o ano passado registrou aproximadamente US$ 2,5 bilhões roubados em 140+ incidentes. Isso indica uma aceleração na frequência dos ataques em comparação com a década anterior.
Uma análise recente mostra que ataques cripto mudaram de explorar vulnerabilidades de contratos inteligentes para visar o roubo de chaves privadas e violações de controle de acesso, representando uma mudança notável na metodologia dos atacantes.
GateNews9h atrás
Golpe de Cripto com IA drena a poupança de aposentadoria do idoso; FBI relata $300K perdas em fraudes com cripto em 2025
Mensagem do Gate News, 28 de abril — Kyle Holder, uma mulher de 73 anos de Nova York, perdeu toda a sua economia de aposentadoria de US$ 300.000 para um golpe de investimento em cripto orientado por IA que começou em dezembro de 2024. Depois de responder a uma mensagem não solicitada do WhatsApp anunciando um curso de investimentos em cripto, ela foi conectada com alguém que afirmou ser uma mãe solteira chamada "Niamh" e um representante de atendimento ao cliente. Usando uma tática clássica de fraude de "engorda de porcos", os golpistas ajudaram Holder a configurar carteiras de cripto e, inicialmente, mostraram ganhos falsos para criar confiança. Em dois meses, ela transferiu US$ 300.000 em 14 carteiras diferentes antes de descobrir a fraude. A Investigação Criminal do IRS no Escritório de Campo de Nova York rastreou esses 14 endereços até cinco carteiras que direcionavam aproximadamente milhões roubados de múltiplas vítimas. Os investigadores acreditam que os criminosos usaram ferramentas de IA disponíveis na dark web para coletar informações pessoais e identificar alvos vulneráveis.
O Centro de Reclamações de Crime na Internet do FBI recebeu 453.000 denúncias relacionadas a fraudes cibernéticas em 2025, com perdas totais chegando a bilhão. Fraudes relacionadas a criptomoedas foram a categoria mais custosa, respondendo por bilhão em perdas em 181.565 reclamações. O FBI identificou 22.364 reclamações ligadas a ferramentas de IA, resultando em perdas combinadas de milhões. Em um caso separado, sentenciado em 23 de abril, o tribunal federal nas Ilhas Marianas do Norte condenou Sze Man Yu Inos a 71 meses de prisão por um esquema de fraude por fio envolvendo bitcoin que mirava mulheres mais velhas em Saipan, Guam, Washington e Califórnia, com US$ 769.355 em restituição determinada.
O Departamento de Proteção ao Consumidor e ao Trabalhador da Cidade de Nova York alerta que indicadores comuns de golpes orientados por IA incluem contato não solicitado, mensagens criando urgência e exigências de sigilo. A Comissão Federal de Comércio enfatiza que qualquer empresa que solicite pagamentos em criptomoedas não é legítima, e retornos garantidos de investimento em cripto são um grande sinal de alerta. As vítimas podem denunciar fraudes por meio do portal IC3 do FBI ou do site Report Fraud da FTC; denunciar cedo melhora as chances de rastrear fundos roubados e identificar os autores.
GateNews10h atrás
Autoridades Francesas Indiciam 88 Após Aumento na Onda de Cript o Violentos 'Ataques de Chave Inglesa'
Mensagem do Gate News, 28 de abril — Autoridades francesas denunciaram 88 pessoas após um aumento nos sequestros violentos relacionados a cripto, conhecidos como "ataques de chave inglesa". Batizados em homenagem a uma webcomic popular do xkcd, os ataques de chave inglesa envolvem criminosos usando violência, intimidação ou confinamento para obrigar detentores de cripto a revelarem suas chaves privadas ou senhas.
GateNews10h atrás
A ZetaChain Pausa Transações Cross-Chain Após Ataque a Contrato Inteligente
A rede Layer 1 ZetaChain pausou transações cross-chain em seu mainnet após identificar um ataque em seu contrato GatewayEVM, de acordo com The Block. O incidente afetou apenas as carteiras internas da equipe da ZetaChain, sem que nenhum fundo de usuários fosse afetado, afirmou a equipe. De acordo com dados da DefiLlama, $300,000
CryptoFrontier12h atrás
SUNX emite alerta contra imitação fraudulenta e golpes de phishing
Mensagem do Gate News, 28 de abril — A plataforma de negociação de derivativos SUNX divulgou uma declaração oficial alertando contra plataformas falsificadas que imitam a marca. De acordo com o comunicado, golpistas têm usado recentemente traduções chinesas não oficiais, como "孙克斯" (Sunke Si) e "森克斯" (Senke S
GateNews13h atrás