Skip to main content

Campanha de ataque à cadeia de suprimentos AntV se expande: pacote `durabletask` da Microsoft no PyPI é comprometido

Escrito por
security incident management

19 de maio de 2026

0 minutos de leitura

A tinta mal tinha secado em nossa cobertura do ataque à cadeia de suprimentos Shai Hulud do AntV quando surgiu um novo comprometimento no ecossistema Python. Desta vez, o alvo é o durabletask, um pacote Python de código aberto associado à Microsoft, usado para criar orquestrações de fluxo de trabalho duráveis e tolerantes a falhas com base no Durable Task Framework.

A versão segura mais recente do durabletask é a 1.4.0, e três versões conhecidas foram removidas do registro do PyPI.

A Snyk catalogou este incidente como SNYK-PYTHON-DURABLETASK-16761538, e a página de integridade do pacote na Snyk mostra o status atual do pacote, que foi comprometido de forma maliciosa.

O que aconteceu

Uma versão maliciosa do durabletask foi publicada no PyPI. O payload incorporado é um dropper configurado para buscar e executar um payload de segundo estágio chamado rope.pyz, no domínio controlado pelo invasor check.git-service[.]com. Pesquisadores avaliam que esse malware é uma evolução do payload usado no comprometimento do pacote guardrails-ai na semana passada, que, por sua vez, foi relacionado à campanha mais ampla Shai Hulud.

A versão maliciosa reúne três recursos:

  • Ladrão de informações: coleta credenciais de grandes provedores de nuvem, gerenciadores de senhas e ferramentas para desenvolvedores e, em seguida, exfiltra os dados para o domínio do invasor.

  • Worm: tenta se propagar para outros pacotes ou ambientes.

  • Apagador de disco: recurso destrutivo capaz de destruir dados de forma irreversível.

Uma ressalva importante: o ladrão de credenciais está configurado para ser executado apenas em sistemas Linux. Desenvolvedores que usam macOS ou Windows não correm risco devido ao componente de coleta de credenciais, embora os componentes worm e apagador de disco ainda possam ser relevantes, dependendo do ambiente.

Clientes da Snyk têm acesso, no aplicativo, ao relatório Zero Day "Avaliação do incidente de segurança do comprometimento da cadeia de suprimentos do AntV - maio de 2026", que aborda este incidente como parte da campanha mais ampla.

Avaliação do impacto

O durabletask registra aproximadamente 103 mil downloads por semana e 1,7 milhão de downloads no total no PyPI. Isso representa um alcance relativamente pequeno em comparação com os pacotes AntV afetados ontem, que somaram cerca de 16 milhões de downloads semanais no npm. A Snyk avalia que o impacto direto deste comprometimento específico é provavelmente mínimo, considerando o perfil de adoção do pacote.

Ainda assim, este sinal importa por outro motivo. O durabletask é um projeto de código aberto associado à Microsoft. Se esta campanha está identificando e atacando ativamente pacotes mantidos por grandes empresas de tecnologia ou associados a elas, existe um risco real de futuros comprometimentos de alto impacto dentro desse mesmo grupo de alvos. A sequência de guardrails-ai ao ecossistema AntV e, agora, a um pacote da Microsoft sugere que os invasores estão ampliando, e não restringindo, o escopo dos alvos.

Detecção e correção

Verifique se o durabletask aparece na árvore de dependências Python:

pip show durabletask

Se estiver instalado, confira a versão instalada no histórico de lançamentos do PyPI e compare-a com a versão maliciosa indicada no alerta da Snyk em security.snyk.io/vuln/SNYK-PYTHON-DURABLETASK-16761538.

Analise seus projetos com a Snyk:

snyk test

Se você instalou uma versão maliciosa em um sistema Linux, considere comprometidas as credenciais acessíveis nesse ambiente. Faça a rotação das chaves de provedores de nuvem, dos tokens de API e de quaisquer segredos presentes em variáveis de ambiente ou arquivos de configuração acessíveis pela máquina afetada.

Proteja sua cadeia de suprimentos com a Snyk

87% dos entrevistados foram afetados por problemas de segurança na cadeia de suprimentos. Mantenha a sua protegida com a Snyk.