polvo @coprodu.to · May 12

Os segredos roubados pelo worm são então criptografados e publicados em branches do GitHub na conta da vítima, com nomes no formato "dependabot/github_actions/format/${palavras-do-universo-duna}" conforme a lista abaixo

0 likes 1 replies

?

Replies

polvo · May 12

O ataque também se instala na inicialização de várias ferramentas como VSCode e Claude Code pra garantir que, mesmo que o usuário remova o pacote comprometido, o ataque continue roubando credenciais: