infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
    CibersegurançaMostrar mais
    Anthropic integra AWS e Apple em aliança de IA contra ataques
    2 Min Tempo de Leitura
    Ausência de Baigorri evidencia visão estratégica da Anatel
    3 Min Tempo de Leitura
    Soberania de dados de 100 países redefine mercado de nuvem
    2 Min Tempo de Leitura
    Ransomware cerca seus backups: adote já a regra 3-2-1-1
    3 Min Tempo de Leitura
    Botnet Masjesu vende DDoS e dribla redes críticas dos EUA
    2 Min Tempo de Leitura
  • Infraestrutura e Cloud
    Infraestrutura e CloudMostrar mais
    Projetos de lei exigem certificação prévia de IA no Brasil
    3 Min Tempo de Leitura
    Paraíba receberá 2 supercomputadores quânticos até agosto
    3 Min Tempo de Leitura
    Amazon aposta US$ 200 bi em IA e acirra disputa por data centers
    3 Min Tempo de Leitura
    Reforma tributária: 93% dos ISPs podem pagar mais imposto
    4 Min Tempo de Leitura
    Veterana de 30 anos deixa Microsoft no auge global da corrida de IA
    3 Min Tempo de Leitura
  • Inteligência Artificial
    Inteligência ArtificialMostrar mais
    Demanda de IA faz chips baterem US$ 1,3 tri em 2026, diz Gartner
    3 Min Tempo de Leitura
    YouTube eleva Premium nos EUA; alta de até US$ 4 agita mercado
    3 Min Tempo de Leitura
    Hélio-3 e corrida bilionária: por que a Artemis II muda tudo
    3 Min Tempo de Leitura
    Streamer encara Red Dead 2 a 4 FPS e gasta 12h no prólogo
    4 Min Tempo de Leitura
    Ray-Ban
    3 Min Tempo de Leitura
  • Negócios e Inovação
    Negócios e InovaçãoMostrar mais
    Oito minutos de terror: Orion voltará a 38 mil km/h sobre a Terra
    3 Min Tempo de Leitura
    Suspensão a 10 cm: as regras que salvam seu carro rebaixado
    3 Min Tempo de Leitura
    Aegea enfrenta risco de default bilionário com balanço atrasado
    3 Min Tempo de Leitura
    Nike troca comando de inovação após queda de vendas; mercado reage
    2 Min Tempo de Leitura
    Google Vids libera IA Veo 3.1 e publica direto no YouTube
    3 Min Tempo de Leitura
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Buscar
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Leitura: Claude Code vazado se torna isca no GitHub e espalha Vidar
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade
  • Política de cookies (BR)
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > Claude Code vazado se torna isca no GitHub e espalha Vidar
Cibersegurança

Claude Code vazado se torna isca no GitHub e espalha Vidar

Última atualização: 04/08/2026 8:45 pm
Felipe Amorim
Compartilhar
COMPARTILHAR

Infostealer mira curiosos que buscam o código da IA e amplia a superfície de ataque

Anthropic / Claude Code – O vazamento identificado no fim de março acaba de ganhar um novo capítulo: cibercriminosos criaram repositórios falsos no GitHub que, em vez do código-fonte da IA, entregam o infostealer Vidar, capaz de capturar credenciais, cookies de sessão e carteiras de criptomoedas.

Índice de Conteúdos
  • Infostealer mira curiosos que buscam o código da IA e amplia a superfície de ataque
  • SEO malicioso leva o golpe ao topo do Google
  • Por que o Vidar preocupa empresas e usuários finais
  • Em resumo: quem clicar no “código liberado” instala sem perceber um dropper que puxa o Vidar para a máquina.

SEO malicioso leva o golpe ao topo do Google

Segundo análise da Zscaler, os golpistas manipularam resultados de busca e palavras-chave para que o repositório fraudulento apareça entre as primeiras posições. Táticas semelhantes já foram documentadas em campanhas de supply chain, destaca o The Hacker News, reforçando como a engenharia de SEO se tornou arma central em ataques de desenvolvedores.

“Os arquivos prometem recursos empresariais desbloqueados, mas na prática entregam um executável que baixa e inicializa o Vidar”, alertam os pesquisadores da Zscaler em relatório técnico.

Por que o Vidar preocupa empresas e usuários finais

O Vidar opera como serviço (“malware-as-a-service”) desde 2018 e mantém servidor C2 modular que facilita a adição de novos alvos de navegador e aplicativos como Telegram e Steam. Como o payload chega empacotado em projetos npm e repositórios GitHub, a ameaça entra diretamente no fluxo de trabalho de desenvolvedores, acelerando a contaminação de ambientes corporativos. Relatórios da Kaspersky estimam que infostealers responderam por 16% dos incidentes de vazamento de credenciais em 2023, sinalizando tendência de alta.

O que você acha? A popularidade de IA open-source deve aumentar a superfície de ataques de engenharia social? Para acompanhar todas as atualizações de cibersegurança, acesse nossa editoria especializada.


Crédito da imagem: Divulgação / Zscaler




Finep injeta R$ 300 mi e acelera corrida quântica no Brasil
Ataque iraniano atinge data center da Oracle em Dubai
Hackers encurtam brechas de 2 anos para 5 dias com IA
BC impõe seguro cibernético e auditoria a provedores de TI
Método Telecom arremata telefonia fixa da Oi por R$60 mi à vista
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Feito PorFelipe Amorim
Engenheiro de Sistemas e Especialista em Cloud Computing com ampla experiência na área de TI corporativa.
Artigo anterior IA embaralha fronteiras: ainda podemos confiar na fotografia?
Próximo Artigo Total Express obtém ROI 40x com assistente EVA de IA

Redes Sociais

YoutubeAssine
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

Oito minutos de terror: Orion voltará a 38 mil km/h sobre a Terra
Negócios e Inovação
Suspensão a 10 cm: as regras que salvam seu carro rebaixado
Negócios e Inovação
Demanda de IA faz chips baterem US$ 1,3 tri em 2026, diz Gartner
Inteligência Artificial
Anthropic integra AWS e Apple em aliança de IA contra ataques
Cibersegurança

Você também pode gostar disso

Cibersegurança

Banco BV corre para contratar experts de IA e turbinar inovação

Felipe Amorim
2 Min Tempo de Leitura
Cibersegurança

89 mil pacotes falsos inundam npm e ameaçam cadeia de software

Felipe Amorim
3 Min Tempo de Leitura
Cibersegurança

Deep web que você usa: por que seu e-mail está fora do Google

Felipe Amorim
3 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Guilherme Emanuel e liderado por Caio.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
Nossas Redes Sociais
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?