Lar
Vazamento crítico do código-fonte do Claude desencadeia ameaças cibernéticas secundárias por meio de uma manobra de phishing no GitHub

De acordo com um relatório datado de 2 de abril, o vazamento em curso do código-fonte do Claude , iniciado por um erro humano na Anthropic, está sendo explorado por agentes maliciosos. Atualmente, eles estão aproveitando esse incidente de grande repercussão para distribuir um malware de roubo de dados conhecido como Vidar por meio de repositórios fraudulentos no GitHub.
Isca em evolução: promessas de “desbloqueio de recursos empresariais”
Relatórios de monitoramento da empresa de segurança Zscaler revelam que um usuário chamado “idbzoomh” criou vários repositórios falsos na plataforma.
Iscas direcionadas: Nas descrições dos repositórios, o invasor afirma oferecer código-fonte vazado que desbloqueia funcionalidades de nível empresarial, tentando convencer desenvolvedores ansiosos por experimentar o código a baixá-lo.
Manipulação de mecanismos de busca: Para maximizar o alcance, o invasor empregou táticas de otimização de mecanismos de busca (SEO), fazendo com que esses repositórios maliciosos frequentemente aparecessem no topo dos resultados de busca para termos como “vazamento do código Claude”.
Análise do malware: Infiltração do Vidar e exfiltração de dados
Assim que um usuário morde a isca e executa os arquivos baixados, seu sistema é rapidamente comprometido.
Roubo abrangente de dados: O malware Vidar incorporado é uma ameaça bem estabelecida nos mercados da dark web, projetado especificamente para coletar senhas salvas no navegador, carteiras de criptomoedas e vários outros dados pessoais confidenciais.
Backdoor persistente: O malware também utiliza a ferramenta de proxy GhostSocks para estabelecer canais de comunicação ocultos, permitindo o controle remoto subsequente e a exfiltração contínua de dados.
Aviso de segurança: examine com cuidado “ofertas gratuitas” de fontes não oficiais
Pesquisadores de segurança observam que esses repositórios falsos são atualizados com uma frequência notavelmente alta, uma tática que os ajuda a escapar de varreduras de segurança básicas. Pelo menos dois repositórios semelhantes foram identificados, indicando que podem ser campanhas de teste do mesmo invasor usando métodos de distribuição variados.
Perspectiva do setor: a cadeia de segurança da era da IA
Desde o erro inicial de empacotamento do código-fonte da Anthropic até os hackers aproveitando a notícia para fazer phishing, este incidente destaca o complexo cenário de segurança da era da IA. Com a comunidade de desenvolvedores se tornando um alvo principal, a higiene digital fundamental — como nunca executar binários de fontes não confiáveis — continua sendo uma última linha de defesa crítica.
Uma observação final aos desenvolvedores: sempre obtenham ferramentas e softwares pelos canais oficiais da Anthropic . Não deixem que a curiosidade ou o fascínio por “recursos crackeados” os levem a cair nas armadilhas meticulosamente preparadas por cibercriminosos.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)

De acordo com um relatório datado de 2 de abril, o vazamento em curso do
Isca em evolução: promessas de “desbloqueio de recursos empresariais”
Relatórios de monitoramento da empresa de segurança Zscaler revelam que um usuário chamado “idbzoomh” criou vários repositórios falsos na plataforma.
Iscas direcionadas: Nas descrições dos repositórios, o invasor afirma oferecer código-fonte vazado que desbloqueia funcionalidades de nível empresarial, tentando convencer desenvolvedores ansiosos por experimentar o código a baixá-lo.
Manipulação de mecanismos de busca: Para maximizar o alcance, o invasor empregou táticas de otimização de mecanismos de busca (SEO), fazendo com que esses repositórios maliciosos frequentemente aparecessem no topo dos resultados de busca para termos como “vazamento do código Claude”.
Análise do malware: Infiltração do Vidar e exfiltração de dados
Assim que um usuário morde a isca e executa os arquivos baixados, seu sistema é rapidamente comprometido.
Roubo abrangente de dados: O malware Vidar incorporado é uma ameaça bem estabelecida nos mercados da dark web, projetado especificamente para coletar senhas salvas no navegador, carteiras de criptomoedas e vários outros dados pessoais confidenciais.
Backdoor persistente: O malware também utiliza a ferramenta de proxy GhostSocks para estabelecer canais de comunicação ocultos, permitindo o controle remoto subsequente e a exfiltração contínua de dados.
Aviso de segurança: examine com cuidado “ofertas gratuitas” de fontes não oficiais
Pesquisadores de segurança observam que esses repositórios falsos são atualizados com uma frequência notavelmente alta, uma tática que os ajuda a escapar de varreduras de segurança básicas. Pelo menos dois repositórios semelhantes foram identificados, indicando que podem ser campanhas de teste do mesmo invasor usando métodos de distribuição variados.
Perspectiva do setor: a cadeia de segurança da era da IA
Desde
Uma observação final aos desenvolvedores: sempre obtenham ferramentas e softwares pelos canais oficiais
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











