Les organismes de recherche en sécurité Zscaler ThreatLabz ont découvert 3 paquets npm malveillants déguisés en bibliothèques liées à Bitcoin (bitcoin-main-lib, bitcoin-lib-js, bip40), qui ont été téléchargés plus de 3 400 fois avant d'être retirés, et qui ont été utilisés pour implanter un cheval de Troie à distance nommé NodeCordRAT. NodeCordRAT peut voler les identifiants de connexion Chrome, les tokens API et les clés privées/mnémotechniques du portefeuille MetaMask, et peut recevoir des commandes via un serveur Discord. Le logiciel malveillant s'active via un script d'installation à l'insu du développeur. Les équipes de sécurité mettent en garde contre la montée des risques liés à la chaîne d'approvisionnement npm. (cryptopolitan)
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Les organismes de recherche en sécurité Zscaler ThreatLabz ont découvert 3 paquets npm malveillants déguisés en bibliothèques liées à Bitcoin (bitcoin-main-lib, bitcoin-lib-js, bip40), qui ont été téléchargés plus de 3 400 fois avant d'être retirés, et qui ont été utilisés pour implanter un cheval de Troie à distance nommé NodeCordRAT. NodeCordRAT peut voler les identifiants de connexion Chrome, les tokens API et les clés privées/mnémotechniques du portefeuille MetaMask, et peut recevoir des commandes via un serveur Discord. Le logiciel malveillant s'active via un script d'installation à l'insu du développeur. Les équipes de sécurité mettent en garde contre la montée des risques liés à la chaîne d'approvisionnement npm. (cryptopolitan)