Theo Microsoft Threat Intelligence, hai gói npm độc hại—utils-terminal@3.2.1 và logger-active@3.2.1—đã được phát hiện đang phân phối một mã độc truy cập từ xa (RAT) được thiết kế để đánh cắp thông tin đăng nhập ví tiền mã hóa, khóa API và các dữ liệu nhạy cảm khác từ hệ thống của các nhà phát triển.
Kẻ tấn công chuyển tiếp thông tin bị đánh cắp thông qua Hugging Face, một nền tảng học máy, nhằm né tránh bị phát hiện bằng cách khiến hoạt động trông có vẻ ít đáng ngờ hơn so với các liên lạc trực tiếp kiểu command-and-control. Mối đe dọa đặc biệt đáng lo ngại đối với các nhà phát triển crypto, vì máy trạm của họ thường chứa khóa riêng ví, bản sao lưu cụm từ seed và thông tin đăng nhập sàn giao dịch.