A Microsoft alerta para malware RAT em pacotes npm utils-terminal e logger-active

De acordo com a Microsoft Threat Intelligence, foram descobertos dois pacotes maliciosos do npm — utils-terminal@3.2.1 e logger-active@3.2.1 — a distribuírem um trojan de acesso remoto (RAT) concebido para roubar credenciais de carteiras de criptomoedas, chaves de API e outros dados sensíveis dos sistemas dos programadores.

Os atacantes encaminharam as informações roubadas através do Hugging Face, uma plataforma de machine learning, para contornar a deteção, fazendo com que a atividade pareça menos suspeita do que comunicações diretas de comando-e-controlo. A ameaça é particularmente preocupante para programadores de cripto, cujas estações de trabalho frequentemente contêm chaves privadas de carteira, cópias de segurança de seed phrase e credenciais de exchanges.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário