A Microsoft alerta para pacotes npm maliciosos que roubam credenciais das carteiras de criptomoedas
A Microsoft Threat Intelligence descobriu dois pacotes npm comprometidos a distribuir malware trojan de acesso remoto, visando programadores e utilizadores de criptomoedas. Os pacotes maliciosos, identificados como utils-terminal@3.2.1 e logger-active@3.2.1, roubam toques de teclado, capturas de ecrã e credenciais de carteiras de criptomoeda a partir de sistemas infetados. Os atacantes usaram repositórios do Hugging Face para exfiltrar a informação roubada, dificultando a deteção por parte das e
EthanBrooks·06-03 10:23
