De acordo com a Microsoft Threat Intelligence, dois pacotes maliciosos do npm—utils-terminal@3.2.1 e logger-active@3.2.1—foram descobertos distribuindo um cavalo de Troia de acesso remoto (RAT) projetado para roubar credenciais de carteiras de criptomoedas, chaves de API e outros dados sensíveis dos sistemas dos desenvolvedores.
Os atacantes encaminharam as informações roubadas por meio do Hugging Face, uma plataforma de machine learning, para evitar a detecção fazendo com que a atividade parecesse menos suspeita do que comunicações diretas de comando e controle. A ameaça é especialmente preocupante para desenvolvedores de cripto, cujos workstations frequentemente contêm chaves privadas de carteiras, backups de frase-semente e credenciais de exchanges.