Microsoft warnt vor RAT- Malware in npm-Paketen „utils-terminal“ und „logger-active“

Laut Microsoft Threat Intelligence wurden zwei bösartige npm-Pakete – utils-terminal@3.2.1 und logger-active@3.2.1 – entdeckt, die einen Remote-Access-Trojaner (RAT) verbreiten, der entwickelt wurde, um Kryptowährungs-Wallet-Zugangsdaten, API-Keys und andere sensible Daten von den Systemen von Entwicklern zu stehlen.

Die Angreifer haben die gestohlenen Informationen über Hugging Face, eine Machine-Learning-Plattform, weitergeleitet, um eine Erkennung zu umgehen, indem die Aktivität weniger verdächtig wirkt als direkte Command-and-Control-Kommunikationen. Die Bedrohung ist besonders beunruhigend für Crypto-Entwickler, deren Arbeitsplätze häufig Wallet-Private-Keys, Backup-Dateien von Seed-Phrasen und Zugangsdaten für Börsen enthalten.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare