De acuerdo con Microsoft Threat Intelligence, se descubrieron dos paquetes maliciosos de npm—utils-terminal@3.2.1 y logger-active@3.2.1—que estaban distribuyendo un troyano de acceso remoto (RAT) diseñado para robar credenciales de monederos de criptomonedas, claves API y otros datos sensibles desde los sistemas de los desarrolladores.
Los atacantes redirigieron la información robada a través de Hugging Face, una plataforma de aprendizaje automático, para evadir la detección haciendo que la actividad pareciera menos sospechosa que las comunicaciones directas de comando y control. La amenaza es especialmente preocupante para los desarrolladores de cripto, cuyos puestos de trabajo a menudo contienen claves privadas de monederos, copias de seguridad de frases semilla y credenciales de exchanges.