Microsoft met en garde contre un malware de type RAT dans les paquets npm utils-terminal et logger-active

Selon Microsoft Threat Intelligence, deux packages npm malveillants — utils-terminal@3.2.1 et logger-active@3.2.1 — ont été découverts en train de distribuer un cheval de Troie d’accès à distance (RAT) conçu pour voler les identifiants des portefeuilles de cryptomonnaies, des clés API et d’autres données sensibles depuis les systèmes des développeurs.

Les attaquants ontchem iné les informations volées via Hugging Face, une plateforme d’apprentissage automatique, afin d’échapper à la détection en faisant apparaître l’activité comme moins suspecte que des communications directes de type commande-contrôle. La menace est particulièrement préoccupante pour les développeurs crypto, dont les postes de travail contiennent souvent des clés privées de portefeuille, des sauvegardes de phrase de récupération (seed phrase) et des identifiants d’échange.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire