Microsoft cảnh báo phần mềm độc hại RAT trong các gói npm utils-terminal và logger-active

Theo Microsoft Threat Intelligence, hai gói npm độc hại—[email protected][email protected]—đã được phát hiện đang phân phối một mã độc truy cập từ xa (RAT) được thiết kế để đánh cắp thông tin đăng nhập ví tiền mã hóa, khóa API và các dữ liệu nhạy cảm khác từ hệ thống của các nhà phát triển.

Kẻ tấn công chuyển tiếp thông tin bị đánh cắp thông qua Hugging Face, một nền tảng học máy, nhằm né tránh bị phát hiện bằng cách khiến hoạt động trông có vẻ ít đáng ngờ hơn so với các liên lạc trực tiếp kiểu command-and-control. Mối đe dọa đặc biệt đáng lo ngại đối với các nhà phát triển crypto, vì máy trạm của họ thường chứa khóa riêng ví, bản sao lưu cụm từ seed và thông tin đăng nhập sàn giao dịch.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận