notíciasnoBR
  • Diversos
  • Política
  • Brasil
  • Mundo
  • História
  • Economia
  • Agronegócio
  • Últimas do Brasil
  • Bitcoin
Facebook X (Twitter) Instagram
Trending
  • Produtores rurais enfrentam dívidas e clamam por securitização no Brasil
  • Crise no Rio de Janeiro ameaça alianças para 2026
  • Endereços de Bitcoin receberam mensagens suspeitas dias antes de movimentação bilionária Noticias No BR
  • Despedida do Black Sabbath marca fim de uma era no rock mundial
  • Israel e EUA: parceria estratégica impulsionada por inovação e defesa
  • Atuação da Polícia na Colômbia Após Ataque a Senador Miguel Uribe
  • Baleia que moveu 80.000 bitcoins (R$ 47 bilhões) pode ser um hacker Noticias No BR
  • Raro cometa interestelar ilumina o céu do planeta
Facebook X (Twitter) Instagram
notíciasnoBRnotíciasnoBR
  • Diversos
  • Política
  • Brasil
  • Mundo
  • História
  • Economia
  • Agronegócio
  • Últimas do Brasil
  • Bitcoin
notíciasnoBR
Home - Bitcoin - Pacotes python maliciosos miram biblioteca popular de Bitcoin Noticias No BR

Pacotes python maliciosos miram biblioteca popular de Bitcoin Noticias No BR

Escrito por Gustavo Bertolucci5 de abril de 2025Tempo de Leitura 4 Mins
Gostou? Compartilhe essa matéria Facebook Pinterest WhatsApp
Pacotes python maliciosos miram biblioteca popular de Bitcoin
Gostou?
Facebook Pinterest WhatsApp



O cenário de ataques cibernéticos não mudou em 2025 em relação ao último ano segundo especialistas, e chama atenção com uma nova onda de invasões direcionados a desenvolvedores de aplicativos relacionados ao setor de criptomoedas.

De acordo com o Relatório de Segurança da Cadeia de Suprimentos de Software 2025 da Reverterlabsquase duas dezenas de campanhas sustentadas foram registradas, visando aplicativos de criptomoeda, carteiras de criptomoeda e plataformas de negociação.

O mais recente desses ataques foi identificado pela equipe de pesquisa da RL, quando recursos automatizados de aprendizado de máquina (ML) na plataforma Spectra detectaram dois pacotes Python maliciosos carregados no Python Package Index (PyPI).

Esses pacotes maliciosos, que visam a popular biblioteca Python bitcoinlib, foram projetados para roubar dados sensíveis, disfarçados como correções para problemas conhecidos da biblioteca.

🔔 Ganhe até 100 tokens DGTA na Digitra.com.

🔔 Entre em nosso grupo no WhatsApp e fique atualizado.

UM Bitcoinlibuma biblioteca de código aberto amplamente utilizada, é responsável por fornecer funcionalidades para a criação e gerenciamento de carteiras de criptomoeda, interação com a blockchain e execução de scripts Bitcoin.

Com mais de 1 milhão de downloads e atualizações frequentes, a biblioteca é uma ferramenta essencial para desenvolvedores no ecossistema de criptomoeda.

Pacotes maliciosos falsificam correções para vulnerabilidade conhecida

Os dois pacotes identificados pela RL receberam os nomes bitcoinlibdbfix e Bitcoinlib-devfazendo referência a um problema recente relacionado à geração de mensagens de erro durante transferências de Bitcoin na biblioteca.

Desenvolvedores da comunidade de bitcoinlib haviam solicitado que os responsáveis pela manutenção da biblioteca abordassem essa questão, o que provavelmente levou os atacantes a utilizar esses nomes para tornar seus pacotes mais atraentes e parecerem legítimos.

Ambos os pacotes maliciosos tentam realizar ataques semelhantes, sobrescrevendo o comando legítimo clw da interface de linha de comando (CLI) com um código projetado para exfiltrar arquivos sensíveis de banco de dados.

Os hackers parecem ter se infiltrado em uma discussão com outros desenvolvedores da bitcoinlib para promover o download do pacote bitcoinlibdbfix, mas a presença do código malicioso foi rapidamente detectada pelos colaboradores do projeto e os comentários contendo o pacote foram removidos.

Pouco tempo depois, um segundo pacote, bitcoinlib-dev, foi carregado no PyPI, mas também foi retirado do repositório.

👀icymi: os pesquisadores de RL detectaram 2 #Python bibliotecas posando como correções para um popular #cryptocurrency Biblioteca projetada para roubar dados confidenciais. Saiba mais: https://t.co/fc0ox1gy4a https://t.co/nikbequziy

– ReversingLabs (@RoverSingLabs) 3 de abril de 2025

https://diclotrans.com/redirect?id=41928&auth=49e94614f6987ef93673017ac5a16616c706109f

Detecção Automatizada e o Papel do Aprendizado de Máquina na Segurança de Software

Embora os pacotes maliciosos tenham sido removidos de PyPI, a detecção de ameaças pela ReversingLabs demonstra a crescente eficácia do aprendizado de máquina e da inteligência artificial (IA) na identificação de ataques emergentes à cadeia de suprimentos de software.

Os pacotes bitcoinlibdbfix e bitcoinlib-dev foram detectados pela plataforma Spectra da RL, que utiliza algoritmos de aprendizado de máquina para analisar comportamentos de componentes de software.

Esses algoritmos identificam atividades que se assemelham a campanhas de malware previamente conhecidas, ajudando a sinalizar pacotes que podem representar riscos.

A utilização de ferramentas automatizadas de detecção, como o aprendizado de máquina, é fundamental para proteger tanto desenvolvedores quanto usuários contra o aumento dos ataques à cadeia de suprimentos de software, especialmente aqueles voltados para o setor de criptomoedas.

De acordo com Karlo Zanki, engenheiro reverso da ReversingLabso uso de pacotes de código aberto em ambientes de desenvolvimento e projetos de software “pode representar um risco significativo de segurança”.

“Detecções automatizadas de ML são a única maneira de implementar proteção em tempo real contra ameaças emergentes que ignoram mecanismos tradicionais de detecção baseados em assinatura. O número de novos pacotes que são publicados diariamente está representando um desafio para organizações de segurança, e a detecção baseada em modelo de ML é atualmente a melhor resposta que o setor de segurança pode fornecer.”

(tagstotranslate) malware bitcoinlib



Leia a materia original do artigo em livecoins.com.br

Post Anterioridosa condenada pelo STF ‘não quer mais viver’ / Noticias No BR
Próximo Post Ditadura mata mesmo… / Noticias No BR
Gustavo Bertolucci

Veja outras matérias!

Investidor guarda senha no Google Fotos e perde milhões em Bitcoin

Endereços de Bitcoin receberam mensagens suspeitas dias antes de movimentação bilionária Noticias No BR

Baleia que moveu 80.000 bitcoins (R$ 47 bilhões) pode ser um hacker

Baleia que moveu 80.000 bitcoins (R$ 47 bilhões) pode ser um hacker Noticias No BR

Atualização do Bitcoin: Análise e Perspectivas, o que esperar?

Atualização do Bitcoin: Análise e Perspectivas, o que esperar? Noticias No BR

Investigador diz que 920 hackers norte-coreanos estão empregados na indústria e chama empresas de negligentes

Investigador diz que 920 hackers norte-coreanos estão empregados na indústria e chama empresas de negligentes Noticias No BR

Investidor abre barra de ouro com 100 bitcoins após 13 anos; e é roubado

Investidor abre barra de ouro com 100 bitcoins após 13 anos; e é roubado Noticias No BR

Ric Edelman recomenda 10% de Bitcoin em carteiras conservadoras e 40% em agressivas

Ric Edelman recomenda 10% de Bitcoin em carteiras conservadoras e 40% em agressivas Noticias No BR

BH BitDevs: Evento sobre Bitcoin em Belo Horizonte já tem data marcada

BH BitDevs: Evento sobre Bitcoin em Belo Horizonte já tem data marcada Noticias No BR

“Me tornei um fã das criptomoedas”, diz Donald Trump em coletiva de imprensa

“Me tornei um fã das criptomoedas”, diz Donald Trump em coletiva de imprensa Noticias No BR

Brasileiro tenta saque de criptomoedas e é negado por "falta de pagamento de imposto" no Oriente Médio

Brasileiro tenta saque de criptomoedas e é negado por “falta de pagamento de imposto” no Oriente Médio Noticias No BR

EM DESTAQUE
Alta histórica da Selic impacta economia e juros no Brasil

Alta histórica da Selic impacta economia e juros no Brasil

19 de junho de 2025
Crônicas Políticas: Relatos e Lições

Crônicas Políticas: Relatos e Lições

28 de abril de 2025
img 679d728d9f147

Grupo DPSP expande atuação nacional e celebra a marca de 1.600 lojas

31 de janeiro de 2025
Lúcio Vaz

Emendas de parlamentares somaram R$ 31 bilhões em 2024

9 de janeiro de 2025
Ícone de Busca

quais os dias em que o Judiciário não trabalha

2 de novembro de 2024
NOVIDADES
Produtores rurais enfrentam dívidas e clamam por securitização no Brasil

Produtores rurais enfrentam dívidas e clamam por securitização no Brasil

6 de julho de 2025
Crise no Rio de Janeiro ameaça alianças para 2026

Crise no Rio de Janeiro ameaça alianças para 2026

5 de julho de 2025
Investidor guarda senha no Google Fotos e perde milhões em Bitcoin

Endereços de Bitcoin receberam mensagens suspeitas dias antes de movimentação bilionária Noticias No BR

5 de julho de 2025

Links rápidos

  • Sobre nós
  • Anuncie conosco
  • Quero ser um redator
  • Contato

Transparência

  • Informações de Propriedade e Financiamento
  • Política de Correções
  • Política de Diversidade
  • Política de Ética
  • Política de Feedback Acionável
  • Política de Princípios de Publicação
  • Política de privacidade
  • Relatório de Pessoal de Diversidade

Contatos

  • [email protected]
  • [email protected]
  • +55 (11)94720-6114
  • © 2024 NoticiasnoBR Todos os direitos reservados
  • Desenvolvido por Creativelabs Studio

Digite acima e pressione Enter para pesquisar. Digite Esc para sair.

Ad Blocker Habilitado!
Ad Blocker Habilitado!
Nosso site é possível exibindo anúncios online para nossos visitantes. Por favor, apoie-nos desabilitando seu Ad Blocker.