FakeGit: 7.600 repositórios falsos no GitHub usam IA para distribuir malware

Uma campanha de distribuição de malware em larga escala, batizada de FakeGit, recorreu a mais de 7.600 repositórios fraudulentos no GitHub para propagar o malware SmartLoader — e, através dele,…

SDK da Injective no npm comprometido para roubar chaves de carteiras de criptomoedas

Um atacante comprometeu a conta GitHub de um colaborador da Injective Labs e publicou uma versão maliciosa do SDK oficial no npm, concebida para roubar chaves privadas e frases mnemónicas de carteiras cripto. O incidente expôs 17 pacotes adicionais e 87 dependentes no ecossistema npm.