Microsoft advierte sobre malware RAT en los paquetes de npm utils-terminal y logger-active

De acuerdo con Microsoft Threat Intelligence, se descubrieron dos paquetes maliciosos de npm—utils-terminal@3.2.1 y logger-active@3.2.1—que estaban distribuyendo un troyano de acceso remoto (RAT) diseñado para robar credenciales de monederos de criptomonedas, claves API y otros datos sensibles desde los sistemas de los desarrolladores.

Los atacantes redirigieron la información robada a través de Hugging Face, una plataforma de aprendizaje automático, para evadir la detección haciendo que la actividad pareciera menos sospechosa que las comunicaciones directas de comando y control. La amenaza es especialmente preocupante para los desarrolladores de cripto, cuyos puestos de trabajo a menudo contienen claves privadas de monederos, copias de seguridad de frases semilla y credenciales de exchanges.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios