ตามรายงานของ Microsoft Threat Intelligence พบแพ็กเกจ npm ที่เป็นอันตราย 2 รายการ ได้แก่ utils-terminal@3.2.1 และ logger-active@3.2.1 ซึ่งถูกค้นพบว่ามีการแจกจ่ายมัลแวร์ประเภทรีโมตแอ็กเซสโทรจัน (RAT) ที่ออกแบบมาเพื่อขโมยข้อมูลประจำตัวของกระเป๋าเงินคริปโต คีย์ API และข้อมูลอ่อนไหวอื่นๆ จากระบบของนักพัฒนา
ผู้โจมตีได้ส่งต่อข้อมูลที่ถูกขโมยผ่าน Hugging Face ซึ่งเป็นแพลตฟอร์มด้านแมชชีนเลิร์นนิง เพื่อหลบเลี่ยงการตรวจจับ โดยทำให้กิจกรรมดูน่าสงสัยน้อยลงเมื่อเทียบกับการสื่อสารแบบคำสั่งและควบคุมโดยตรง
ภัยคุกคามนี้น่ากังวลเป็นพิเศษสำหรับนักพัฒนาคริปโต เนื่องจากเวิร์กสเตชันของพวกเขามักมีคีย์ส่วนตัวของวอลเล็ต (wallet private keys) การสำรอง seed phrase และข้อมูลประจำตัวสำหรับการเข้าถึงการแลกเปลี่ยน (exchange credentials)