Menurut Microsoft Threat Intelligence, dua paket npm berbahaya—utils-terminal@3.2.1 dan logger-active@3.2.1—ditemukan mendistribusikan trojan akses jarak jauh (RAT) yang dirancang untuk mencuri kredensial dompet kripto, kunci API, dan data sensitif lainnya dari sistem para pengembang.
Para penyerang merutekan informasi yang dicuri melalui Hugging Face, sebuah platform machine learning, untuk menghindari deteksi dengan membuat aktivitas terlihat kurang mencurigakan dibandingkan komunikasi perintah-dan-kontrol langsung. Ancaman ini sangat mengkhawatirkan bagi pengembang kripto, karena workstation mereka sering berisi kunci privat dompet, cadangan seed phrase, dan kredensial bursa.