Microsoft попереджає про шкідливе програмне забезпечення RAT у пакетах npm utils-terminal і logger-active

За даними Microsoft Threat Intelligence, було виявлено два шкідливі пакунки npm — utils-terminal@3.2.1 і logger-active@3.2.1 — які розповсюджували троян віддаленого доступу (RAT), призначений для викрадення облікових даних криптовалютних гаманців, API-ключів та інших конфіденційних даних із систем розробників.

Зловмисники спрямовували викрадену інформацію через Hugging Face — платформу машинного навчання — щоб уникнути виявлення, маскуючи активність як менш підозрілу, ніж прямі команди й керування (command-and-control). Загроза особливо непокоїть крипторозробників, чиї робочі станції часто містять приватні ключі гаманців, резервні копії seed phrase та облікові дані бірж.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів