“Se você clonou Open-OSS/privacy-filter e executou start.bat, python loader.py ou qualquer arquivo do repositório em um host Windows, trate o sistema como totalmente comprometido”, disse o comunicado. As sessões do navegador também devem ser consideradas comprometidas, mesmo quando as senhas não foram armazenadas localmente, acrescentaram os pesquisadores, porque os cookies de sessão roubados podem contornar as proteções de autenticação multifatorial.
A empresa também recomendou o bloqueio dos indicadores de comprometimento listados, a rotação de credenciais, a invalidação de sessões ativas e a realização de buscas históricas na rede por conexões vinculadas à campanha.
Hugging Face confirmou ao HiddenLayer que o repositório violou seus termos de serviço e o removeu da plataforma, de acordo com a assessoria.
