Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
games-in.com.brgames-in.com.brgames-in.com.br
  • Feed
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Política de Compra
    • Página de Contato
  • Cadeiras Gamer Ergonômicas
    Cadeiras Gamer ErgonômicasMostrar mais
    Cadeira Elite Pro
    Cadeira Gamer Dazz Elite Pro: A Escolha Certa para Você?
    8 Leitura mínima
    Cadeiras Gamer de Qualidade: O Guia Definitivo para sua Saúde e Performance
    Cadeiras Gamer de Qualidade: O Guia Definitivo para sua Saúde e Performance
    8 Leitura mínima
    Cadeiras Ergonômicas Para PC Gamer: Vale a Pena
    Cadeiras Ergonômicas Para PC Gamer: Vale a Pena?
    8 Leitura mínima
    Performance Profissional: Cadeira Gamer ThunderX3 TGC12 AirTech Azul
    Performance Profissional: Cadeira Gamer ThunderX3 TGC12 AirTech Azul
    6 Leitura mínima
    Cadeira Gamer Ergonômica Reclinável 200kg Marrom
    Cadeira Gamer Ergonômica Reclinável 200kg Marrom
    6 Leitura mínima
  • Cadeiras Ergonômicas para Home Office
    Cadeiras Ergonômicas para Home OfficeMostrar mais
    Galaxy Z Flip 7 com 42% de desconto no Mercado Livre
    3 Leitura mínima
    Jeff Bezos lança startup de IA focada em engenharia
    2 Leitura mínima
    Emulador de jogos: como funciona e o que diz a lei
    3 Leitura mínima
    Motorola Edge 60 Pro 512 GB: 40% OFF na Black November
    3 Leitura mínima
    Black Friday 2025: melhores ofertas já disponíveis
    2 Leitura mínima
  • Cadeiras Secretária
    Cadeiras SecretáriaMostrar mais
    GitHub Copilot Spaces acelera debug com contexto real
    2 Leitura mínima
    Postura e Conforto: Cadeira Para Balcão Giratória C/ Apoio Pés Ajustável
    Postura e Conforto: Cadeira Para Balcão Giratória C/ Apoio Pés Ajustável
    5 Leitura mínima
    Conforto e Frescor: Cadeira Para Computador Giratória Tela (Verde)
    Conforto e Frescor: Cadeira Para Computador Giratória Tela (Verde)
    5 Leitura mínima
    Presentes para desenvolvedores: guia GitHub Black Friday
    3 Leitura mínima
    Python reafirma liderança em IA e educação em 2025
    3 Leitura mínima
  • Cadeiras Decorativas
    Cadeiras DecorativasMostrar mais
    Poltrona de Amamentação Com Balanço: Conforto e Aconchego
    Poltrona de Amamentação Com Balanço: Conforto e Aconchego
    8 Leitura mínima
    NVIDIA pode vender GPUs sem memória e afetar AIBs
    3 Leitura mínima
    GPU RTX 5060 a R$1,9 mil: oferta Black Friday KaBuM
    2 Leitura mínima
    Drone DJI Neo 2 recebe modo FPV manual via atualização
    2 Leitura mínima
    Computação quântica pode estourar bolha da IA, diz ex-Intel
    3 Leitura mínima
  • Cadeiras Presidente
    Cadeiras PresidenteMostrar mais
    Do Abismo ao Topo: Como uma Cadeira Presidente Ajustável Mudou Tudo
    Do Abismo ao Topo: Como uma Cadeira Presidente Ajustável Mudou Tudo
    9 Leitura mínima
    Checklist 2026: O Que Ver Antes de Comprar Sua Cadeira Ergonômica Presidente
    Checklist 2026: O Que Ver Antes de Comprar Sua Cadeira Ergonômica Presidente
    8 Leitura mínima
    Padrão Profissional: Cadeira Presidente NR17 Mecanismo Relax
    Padrão Profissional: Cadeira Presidente NR17 Mecanismo Relax
    5 Leitura mínima
    Cadeira Presidente Ergonômica Ajustável 180kg Preta
    Cadeira Presidente Ergonômica Ajustável 180kg Preta
    5 Leitura mínima
    Elegância e Controle: Cadeira Presidente Giratória Reclinável Marrom Café
    Elegância e Controle: Cadeira Presidente Giratória Reclinável Marrom Café
    5 Leitura mínima
  • Setup & Conforto
    Setup & ConfortoMostrar mais
    Galaxy Buds 4 mantém preço e ganha design metálico
    2 Leitura mínima
    Venda de consoles Xbox cai 32% no trimestre fiscal
    3 Leitura mínima
    Circuitos integrados: base da era digital em 2024
    3 Leitura mínima
    Parque de Pokémon no Japão revela 600 estátuas e PokéCenter
    2 Leitura mínima
    Google desativa rede chinesa Ipidea que usava 9 mi de aparelhos
    3 Leitura mínima
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers norte-coreanos exploram VS Code para invadir devs
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
games-in.com.brgames-in.com.br
Redimensionamento de fontesAa
Search
  • Feed
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Política de Compra
    • Página de Contato
  • Cadeiras Gamer Ergonômicas
  • Cadeiras Ergonômicas para Home Office
  • Cadeiras Secretária
  • Cadeiras Decorativas
  • Cadeiras Presidente
  • Setup & Conforto
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
games-in.com.br > Blog I Melhores Reviews de Cadeira Ergonômicas > Setup & Conforto > Hackers norte-coreanos exploram VS Code para invadir devs
Setup & Conforto

Hackers norte-coreanos exploram VS Code para invadir devs

Cadeira Executiva Giratória Martiflex Internauta Premium INT1105PT25PTCOPT Couríssimo Preto
Última atualização: janeiro 21, 2026 2:05 am
Mariele Reis
Compartilhar
COMPARTILHAR

Hackers norte-coreanos exploram VS Code para invadir devs

Hackers norte-coreanos associados à campanha Contagious Interview voltaram a atacar, desta vez distribuindo projetos maliciosos do Visual Studio Code (VS Code) que instalam um backdoor com execução remota de código em sistemas de desenvolvedores.

Índice de Conteúdo
  • Tática: abrir o projeto já dispara o ataque
  • BeaverTail, InvisibleFerret e mineração de criptomoeda

Tática: abrir o projeto já dispara o ataque

Segundo a Jamf Threat Labs, o golpe começa quando o alvo clona um repositório no GitHub, GitLab ou Bitbucket, supostamente como parte de um teste técnico para vaga de emprego. Ao abrir o projeto no VS Code e clicar em “Trust the author”, o arquivo tasks.json é processado automaticamente. Essa configuração contém comandos que baixam um payload hospedado em domínios da plataforma Vercel, usando o parâmetro runOn: folderOpen para acionar o script toda vez que a pasta é acessada.

No macOS, por exemplo, um comando nohup bash -c com curl -s puxa um JavaScript ofuscado e o injeta direto no Node.js, continuando mesmo que o VS Code seja fechado. A partir daí, o backdoor coleta informações do host, mantém comunicação contínua com um servidor remoto (ip-regions-check.vercel.app) e aguarda instruções.

BeaverTail, InvisibleFerret e mineração de criptomoeda

O estágio final entrega malwares batizados de BeaverTail (Node.js) e InvisibleFerret (Python). Juntos, eles permitem:

  • Execução remota de comandos;
  • Keylogging e capturas de tela;
  • Substituição de endereços de carteira criptográfica copiados para a área de transferência;
  • Execução do minerador XMRig para Monero;
  • Instalação furtiva do AnyDesk para acesso persistente.

Relatórios da Red Asgard e da Security Alliance reforçam que os operadores, ligados à República Popular Democrática da Coreia (DPRK), tentam múltiplos vetores: dependências npm maliciosas, scripts em Notion e repositórios alternativos. A meta é comprometer desenvolvedores de cripto, fintech e blockchain, que costumam ter acesso privilegiado a ativos digitais e códigos-fonte sensíveis.

Você também pode gostar

Por que a Stripes Nude é a Melhor Cadeira Diretor em Termos de Design e Ergonomia entre as Cadeiras Escritório Ergonômicas
Por que a Stripes Nude é a Melhor Cadeira Diretor em Termos de Design e Ergonomia
Cadeira Diretor Kopenhagen Couro Branco Cromada: O Símbolo de Status no Escritório
Cadeira Diretor Gomos Branca Home Office Giratória: Estilo e Conforto
Hackers norte-coreanos exploram VS Code para invadir devs - Imagem do artigo

Imagem: Internet

Para o pesquisador Thijs Xhaflaire, a constante evolução — da simples execução automática a dicionários de correção ortográfica falsos como plano B — mostra como o grupo ajusta suas ferramentas para se misturar a fluxos legítimos de trabalho dos devs.

Recomendações incluem desativar a execução automática de tarefas no VS Code, revisar cada tasks.json antes de conceder confiança ao autor e monitorar conexões de saída para domínios Vercel suspeitos. Um passo-a-passo detalhado pode ser conferido no relatório original do The Hacker News, referência em segurança.

Entender como esses ataques funcionam ajuda a reforçar práticas de desenvolvimento seguro. Quer mais conteúdos sobre proteção de setups e novidades do mundo gamer? Visite a página inicial da Games In e continue conosco.

Crédito da imagem: The Hacker News Fonte: The Hacker News

Galaxy Buds 4 mantém preço e ganha design metálico
Venda de consoles Xbox cai 32% no trimestre fiscal
Circuitos integrados: base da era digital em 2024
Parque de Pokémon no Japão revela 600 estátuas e PokéCenter
Google desativa rede chinesa Ipidea que usava 9 mi de aparelhos
Compartilhe este artigo
Facebook Copiar link Imprimir
Artigo anterior Anthropic critica Nvidia em Davos por exportação de chips
Próximo Artigo Casos de sarampo disparam e acendem alerta global

Rede Sociais

134kPin
54.3kSeguir

Ultimas Novidades

Melhor Cadeira para Quem Trabalha Muito Tempo Sentado: O Guia Definitivo das 7 Melhores!
Cadeiras Ergonômicas de Tela Mesh
Samsung alerta falta de chips e ameaça bolso do consumidor
Setup & Conforto
FBI derruba fórum RAMP e ameaça redes de hackers
Setup & Conforto
Waymo robotaxi atropela criança perto de escola nos EUA
Setup & Conforto

Você também pode gostar

Setup & Conforto

OpenAI Prism acelera pesquisa científica com GPT-5.2

Cadeira Presidente Reclinável Apoio Pés Couro Preto
Luis Gustavo
3 Leitura mínima
Setup & Conforto

GPD Win 5: Bazzite nega suporte oficial ao portátil

Cadeira Presidente Reclinável Apoio Pés Couro Preto
Luis Gustavo
3 Leitura mínima
Setup & Conforto

Oscar 2026: onde assistir aos 10 indicados a Melhor Filme

Cadeira Executiva Giratória Martiflex Internauta Premium INT1105PT25PTCOPT Couríssimo Preto
Mariele Reis
3 Leitura mínima

O Games In é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

Mais Vendidos

  • Glossário
  • Cadeira Para Escritório Branca Esteirinha Fixa
  • Cadeira Gamer ThunderX3 TGC12 Rosa
  • Cadeira Giratória para Escritório Fitz Preta

Institucional

  • Política de Privacidade
  • Política de Compra
  • Termos de Uso
  • Página de Contato
games-in.com.brgames-in.com.br
Siga os EUA
© 2025 GAMES IN. Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?