A Microsoft alerta para malware RAT em pacotes npm utils-terminal e logger-active

De acordo com a Microsoft Threat Intelligence, dois pacotes maliciosos do npm—utils-terminal@3.2.1 e logger-active@3.2.1—foram descobertos distribuindo um cavalo de Troia de acesso remoto (RAT) projetado para roubar credenciais de carteiras de criptomoedas, chaves de API e outros dados sensíveis dos sistemas dos desenvolvedores.

Os atacantes encaminharam as informações roubadas por meio do Hugging Face, uma plataforma de machine learning, para evitar a detecção fazendo com que a atividade parecesse menos suspeita do que comunicações diretas de comando e controle. A ameaça é especialmente preocupante para desenvolvedores de cripto, cujos workstations frequentemente contêm chaves privadas de carteiras, backups de frase-semente e credenciais de exchanges.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários