Microsoft memperingatkan adanya malware RAT di paket npm utils-terminal dan logger-active

Menurut Microsoft Threat Intelligence, dua paket npm berbahaya—utils-terminal@3.2.1 dan logger-active@3.2.1—ditemukan mendistribusikan trojan akses jarak jauh (RAT) yang dirancang untuk mencuri kredensial dompet kripto, kunci API, dan data sensitif lainnya dari sistem para pengembang.

Para penyerang merutekan informasi yang dicuri melalui Hugging Face, sebuah platform machine learning, untuk menghindari deteksi dengan membuat aktivitas terlihat kurang mencurigakan dibandingkan komunikasi perintah-dan-kontrol langsung. Ancaman ini sangat mengkhawatirkan bagi pengembang kripto, karena workstation mereka sering berisi kunci privat dompet, cadangan seed phrase, dan kredensial bursa.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar