Selon Microsoft Threat Intelligence, deux packages npm malveillants — utils-terminal@3.2.1 et logger-active@3.2.1 — ont été découverts en train de distribuer un cheval de Troie d’accès à distance (RAT) conçu pour voler les identifiants des portefeuilles de cryptomonnaies, des clés API et d’autres données sensibles depuis les systèmes des développeurs.
Les attaquants ontchem iné les informations volées via Hugging Face, une plateforme d’apprentissage automatique, afin d’échapper à la détection en faisant apparaître l’activité comme moins suspecte que des communications directes de type commande-contrôle. La menace est particulièrement préoccupante pour les développeurs crypto, dont les postes de travail contiennent souvent des clés privées de portefeuille, des sauvegardes de phrase de récupération (seed phrase) et des identifiants d’échange.