A Microsoft alerta sobre pacotes maliciosos do npm que roubam credenciais de carteiras de criptomoedas
A Microsoft Threat Intelligence descobriu dois pacotes npm comprometidos que distribuem malware de cavalo de troia de acesso remoto, mirando desenvolvedores e usuários de criptomoedas. Os pacotes maliciosos, identificados como utils-terminal@3.2.1 e logger-active@3.2.1, roubam digitação (keystrokes), capturas de tela e credenciais de carteiras de criptomoedas de sistemas infectados. Os atacantes usaram repositórios do Hugging Face para exfiltrar as informações roubadas, dificultando a detecção p
EthanBrooks·06-03 10:23
