Pessoal, vou contar algo que vi hoje, o malware TrapDoor realmente me deixou arrepiado


Não é um malware comum, é feito especialmente para desenvolvedores.
Ele se disfarça de ferramenta de desenvolvimento, rouba suas chaves SSH diretamente, e seus arquivos de carteira também desaparecem.
O mais assustador é a terceira camada — ele consegue hackear seu assistente de codificação AI.
Depois, quando você pede para a AI te ajudar a escrever código, ela automaticamente adiciona backdoors no código, enviando suas credenciais de autenticação para os atacantes.
Você pensa que a AI está te ajudando, mas na verdade ela já foi comprometida, e cada linha de código que ela escreve é uma armadilha.
Como verificar?
1️⃣ Veja se você instalou algum pacote npm ou projeto no GitHub de origem desconhecida
2️⃣ Verifique se há chaves públicas estranhas no diretório ~/.ssh/
3️⃣ Se o GitHub te sugeriu projetos que você não conhece — pesquise antes de instalar
Pessoal, toda vez que estiver escrevendo algo, lembre-se de verificar periodicamente seus logs de segurança.
Isso não é um evento de baixa probabilidade, é algo que está acontecendo agora.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado