Código HTML do Conteúdo

Post: Notificações do GitHub abusadas para se passar pelo Y Combinator por roubo de criptografia


<div> <div> <p>Uma campanha massiva de phishing direcionada aos usu&aacute;rios do GitHub com drenadores de criptomoedas, entregues por meio de convites falsos para o programa Y Combinator (YC) W2026.</p> <p>A Y Combinator &eacute; uma aceleradora de startups que financia e orienta projetos em seus est&aacute;gios iniciais e conecta fundadores a uma rede de ex-alunos e empresas de capital de risco.</p> <p>O invasor abusou do sistema de notifica&ccedil;&atilde;o do GitHub para entregar as mensagens fraudulentas, criando problemas em v&aacute;rios reposit&oacute;rios e marcando usu&aacute;rios-alvo.</p> <p>Ao mencionar um nome de conta em um problema, o GitHub envia automaticamente uma notifica&ccedil;&atilde;o. Como o e-mail vem de uma fonte leg&iacute;tima, ele foi direto para a caixa de entrada dos destinat&aacute;rios pretendidos.</p> <p>A isca usada na campanha foi um convite para se inscrever no Winter 2026 Batch (W2026), a pr&oacute;xima rodada de inscri&ccedil;&otilde;es para financiamento da YC, supostamente prometendo um total de US$ 15 milh&otilde;es.</p> <p><img decoding="async" alt="Tweet" height="542" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/igor-tweet.jpg" width="556 /&gt;&lt;/p&gt; &lt;p&gt;For some repositories, &lt;a href=">Os desenvolvedores relataram ter visto at&eacute; 500 problemas abertos a partir de um novo usu&aacute;rio criado h&aacute; apenas uma semana. No final do problema, o invasor mencionou uma lista de nomes de usu&aacute;rio para receber a notifica&ccedil;&atilde;o.</p> <p>O BleepingComputer viu uma lista de cerca de 30 usu&aacute;rios-alvo e n&atilde;o parece ser um terreno comum para todos eles, com base nos projetos listados.</p> <p>No entanto,o objetivo do invasor era roubar criptomoedae &eacute; mais prov&aacute;vel que um desenvolvedor tenha uma carteira digital.</p> <div> <p><img decoding="async" alt="O e-mail de phishing enviado do GitHub" height="525" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/acronis-checking-email.jpg" width="900 /&gt;&lt;/div&gt; &lt;p&gt;The recipients of these emails were prompted to click a link to apply to YC&rsquo;s upcoming funding program, and while the invitation may have not raised any suspicions, the page's domain was a misspelled variant of the legitimate YC,as the 'i'was replacedwith a lower case 'L'.&lt;/p&gt; &lt;p&gt;The fraudulent page runs obfuscated JavaScript to prompt users to verify their wallet, claiming to use theEIP-712 + Ethereum Attestation Service.&lt;/p&gt; &lt;div style="><br /> <img loading="lazy" decoding="async" alt="O site falso do aplicativo YC" height="600" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/Fake-pypj_org-website.png" width="909"></p> <p>Na realidade, assinar a verifica&ccedil;&atilde;o autoriza transa&ccedil;&otilde;es maliciosas e as carteiras s&atilde;o drenadas dos criptoativos.</p> <div> <p><img loading="lazy" decoding="async" alt="Solicitar a conex&atilde;o da carteira para verifica&ccedil;&atilde;o" height="600" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/drainer.jpg" width="909">est&aacute; dispon&iacute;vel aqui. O prazo para se inscrever nesta rodada &eacute; 10 de novembro, e o lote acontecer&aacute; no pr&oacute;ximo ano em S&atilde;o Francisco entre janeiro e mar&ccedil;o.</p> </div> </div> <div> <div> <h5><a href="https://www.bleepingcomputer.com/author/bill-toulas/" target="_blank">Bill Toulas</a> <span> <a aria-label="Email bill.toulas@bleepingcomputer.com" href="https://www.bleepingcomputer.com/news/security/github-notifications-abused-to-impersonate-y-combinator-for-crypto-theft/mailto:bill.toulas@bleepingcomputer.com" target="_blank"><i aria-hidden="true" title="Email bill.toulas@bleepingcomputer.com"></i></a> <a aria-label="Open Author's twitter page" href="https://twitter.com/billtoulas" rel="noopener" target="_blank"><i aria-hidden="true" title="Open Author's twitter page"></i></a></span></h5> <p> Bill Toulas &eacute; redator de tecnologia e rep&oacute;rter de not&iacute;cias de seguran&ccedil;a da informa&ccedil;&atilde;o com mais de uma d&eacute;cada de experi&ecirc;ncia trabalhando em v&aacute;rias publica&ccedil;&otilde;es online, cobrindo c&oacute;digo aberto, Linux, malware, incidentes de viola&ccedil;&atilde;o de dados e hacks. </p> </div> </div> <h3>Voc&ecirc; tamb&eacute;m pode gostar:</h3> </div></div>