Microsoft advierte sobre paquetes maliciosos de npm que roban credenciales de carteras de criptomonedas
Microsoft Threat Intelligence descubrió dos paquetes npm comprometidos que distribuían malware troyano de acceso remoto dirigido a desarrolladores y usuarios de criptomonedas. Los paquetes maliciosos, identificados como utils-terminal@3.2.1 y logger-active@3.2.1, roban pulsaciones de teclas, capturas de pantalla y credenciales de monederos de criptomonedas de los sistemas infectados. Los atacantes usaron repositorios de Hugging Face para exfiltrar la información robada, lo que dificulta la detec
EthanBrooks·hace8h
