CEVIU Logo
Voltar
Worm Shai-Hulud retorna e compromete mais de 1.280 pacotes npm

Alerta Crítico: Worm Shai-Hulud Comprometer Mais de 1.280 Pacotes npm em Ataque Sofisticado

Aprofundamento CEVIU

Aprofundamento

A nova variante do worm Shai-Hulud intensifica os ataques à cadeia de suprimentos de software, mirando o ecossistema npm com uma estratégia mais direta e devastadora. O ataque atual comprometeu mais de 1.280 pacotes, incluindo o popular Keyv, que sozinho tem milhões de downloads semanais. A invasão acontece por meio da injeção de commits maliciosos em repositórios, aproveitando o sequestro de pipelines do GitHub Actions, que usa o processo de liberação legítimo para publicar as versões envenenadas.

Uma vez instalado, o pacote infectado executa um hook de pré-instalação que baixa o Bun versão 1.3.13. Este, por sua vez, lança um payload ofuscado, o arquivo Math_Symbol.js, que vasculha o sistema em busca de credenciais sensíveis. O malware visa tokens de autenticação npm, credenciais do GitHub, chaves da AWS, segredos do Kubernetes, tokens do HashiCorp Vault e chaves privadas, para citar alguns. A capacidade de usar os próprios sistemas de CI/CD para propagar o ataque e a exfiltração agressiva de credenciais em ambientes de nuvem mostram a sofisticação da ameaça.

O que mudou

Em comparação com campanhas anteriores do Shai-Hulud, esta nova variante demonstra uma evolução preocupante no vetor de ataque. Anteriormente, em 13 de maio de 2026, o CEVIU News reportou uma variante que infectava pacotes npm via um ataque de "Pwn Request" combinado com envenenamento de cache do GitHub Actions e extração de tokens OIDC. Já a campanha "Mini Shai-Hulud", noticiada em 20 de maio de 2026, também tinha suas peculiaridades. A novidade agora é o comprometimento direto de contas de desenvolvedores no GitHub, permitindo a injeção de commits maliciosos nas branches principais. Isso faz com que as versões envenenadas passem pelo fluxo de trabalho normal de publicação, levando informações de proveniência válidas, o que aumenta a dificuldade de detecção por métodos tradicionais.

Por que isso importa

Este ataque é um alerta crítico para a segurança da cadeia de suprimentos de software. A validade da proveniência do pacote npm não garante que o código-fonte seja seguro. Com mais de 1.280 pacotes e bilhões de downloads mensais combinados, o risco de violação de dados é imenso. Organizações que utilizam qualquer uma das versões afetadas de pacotes npm devem considerar seus sistemas comprometidos, pois o malware visa credenciais de infraestrutura crítica como AWS e Kubernetes. Ignorar este incidente significa expor-se a um vazamento de dados que pode ter consequências financeiras e operacionais severas.

Linha do tempo

  1. Nova Variante do Worm Shai-Hulud Infecta 42 Pacotes npm via Envenenamento de Cache do GitHub Actions

  2. Pacotes TanStack npm comprometidos em ataque supply-chain Mini Shai-Hulud em andamento

  3. TanStack e outros pacotes npm comprometidos em ataque de supply chain

  4. Alerta Crítico: Worm Shai-Hulud Comprometer Mais de 1.280 Pacotes npm em Ataque Sofisticado

Perguntas frequentes

O que é o worm Shai-Hulud e como ele se propaga?

O Shai-Hulud é um malware autorreplicante que ataca a cadeia de suprimentos de software, focando em pacotes npm. Nesta variante, ele se propaga comprometendo contas de desenvolvedores no GitHub e injetando commits maliciosos diretamente nas branches principais, usando pipelines do GitHub Actions para publicar as versões envenenadas.

Quais são os principais alvos do worm Shai-Hulud nesta nova campanha?

O malware visa agressivamente roubar credenciais de desenvolvedores e de ambientes em nuvem. Ele exfiltra tokens de autenticação npm, credenciais do GitHub, chaves da AWS, segredos do Kubernetes, tokens do HashiCorp Vault, chaves privadas e tokens de outros serviços sensíveis.

Quais ações imediatas as organizações que usam pacotes npm afetados devem tomar?

Organizações devem considerar qualquer sistema que executou uma versão afetada como comprometido. É crucial fazer a rotação imediata de todos os segredos (npm, GitHub, nuvem, Vault), inspecionar logs manualmente para identificar acessos não autorizados e não depender apenas de varreduras de vulnerabilidades agendadas.

Como o ataque se diferencia de outras campanhas de comprometimento de cadeia de suprimentos?

Esta campanha se destaca por injetar commits maliciosos diretamente via pipelines sequestrados do GitHub Actions, resultando em pacotes com proveniência de publicação legítima. Isso difere de ataques anteriores que podiam usar métodos como envenenamento de cache ou exploração de tokens OIDC de forma mais indireta, tornando a detecção mais complexa para ferramentas de segurança tradicionais.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
06 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser