Lembaga riset keamanan Zscaler ThreatLabz menemukan 3 paket npm berbahaya yang menyamar sebagai perpustakaan terkait Bitcoin (bitcoin-main-lib, bitcoin-lib-js, bip40), yang telah diunduh lebih dari 3.400 kali sebelum dihapus dari daftar, digunakan untuk menyisipkan trojan jarak jauh bernama NodeCordRAT. NodeCordRAT mampu mencuri kredensial login Chrome, API Token, serta kunci pribadi/seed phrase dompet MetaMask, dan mengendalikan perintah melalui server Discord. Perangkat lunak berbahaya ini diaktifkan melalui skrip instalasi tanpa sepengetahuan pengembang, tim keamanan memperingatkan bahwa risiko rantai pasokan npm masih meningkat. (cryptopolitan)
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Lembaga riset keamanan Zscaler ThreatLabz menemukan 3 paket npm berbahaya yang menyamar sebagai perpustakaan terkait Bitcoin (bitcoin-main-lib, bitcoin-lib-js, bip40), yang telah diunduh lebih dari 3.400 kali sebelum dihapus dari daftar, digunakan untuk menyisipkan trojan jarak jauh bernama NodeCordRAT. NodeCordRAT mampu mencuri kredensial login Chrome, API Token, serta kunci pribadi/seed phrase dompet MetaMask, dan mengendalikan perintah melalui server Discord. Perangkat lunak berbahaya ini diaktifkan melalui skrip instalasi tanpa sepengetahuan pengembang, tim keamanan memperingatkan bahwa risiko rantai pasokan npm masih meningkat. (cryptopolitan)