De acordo com a Microsoft Threat Intelligence, foram descobertos dois pacotes maliciosos do npm — utils-terminal@3.2.1 e logger-active@3.2.1 — a distribuírem um trojan de acesso remoto (RAT) concebido para roubar credenciais de carteiras de criptomoedas, chaves de API e outros dados sensíveis dos sistemas dos programadores.
Os atacantes encaminharam as informações roubadas através do Hugging Face, uma plataforma de machine learning, para contornar a deteção, fazendo com que a atividade pareça menos suspeita do que comunicações diretas de comando-e-controlo. A ameaça é particularmente preocupante para programadores de cripto, cujas estações de trabalho frequentemente contêm chaves privadas de carteira, cópias de segurança de seed phrase e credenciais de exchanges.