Laut Microsoft Threat Intelligence wurden zwei bösartige npm-Pakete – utils-terminal@3.2.1 und logger-active@3.2.1 – entdeckt, die einen Remote-Access-Trojaner (RAT) verbreiten, der entwickelt wurde, um Kryptowährungs-Wallet-Zugangsdaten, API-Keys und andere sensible Daten von den Systemen von Entwicklern zu stehlen.
Die Angreifer haben die gestohlenen Informationen über Hugging Face, eine Machine-Learning-Plattform, weitergeleitet, um eine Erkennung zu umgehen, indem die Aktivität weniger verdächtig wirkt als direkte Command-and-Control-Kommunikationen. Die Bedrohung ist besonders beunruhigend für Crypto-Entwickler, deren Arbeitsplätze häufig Wallet-Private-Keys, Backup-Dateien von Seed-Phrasen und Zugangsdaten für Börsen enthalten.