PhantomSync: 8 pacotes criptográficos do npm ocultam um dropper com atraso que rouba chaves de carteira e as exfiltra via IPFS. Indicadores de comprometimento (IOCs) e guia de detecção.
FauxUV: pacotes auxiliares falsos do PyPI para UV instalam um servidor JupyterLab sem senha e, em seguida, o expõem à internet por meio de um túnel reverso.
O programa npm infostealer forge-jsxy, renomeado para pinokio-redis, rouba carteiras e credenciais de criptomoedas. Inclui indicadores de comprometimento (IOCs), linha do tempo e orientações para defesa.
O SkillLeak esconde um decodificador de senhas do Chrome/Edge dentro de uma skill do MCP, e não em um gancho de instalação. Saiba como funciona e o que os defensores devem verificar.
Confusão com o CryptoDAO: onze pacotes npm na versão 99.99.99 em processo de coleta. CI/CD Tokens, chaves na nuvem e segredos da carteira de criptomoedas após a instalação.
Permissão Ilegal: seis pacotes npm maliciosos ocultam sondagens de metadados na nuvem e persistência do sistema Windows por trás de um falso aviso de isenção de responsabilidade relacionado a pesquisa.
Cinco pacotes npm coletam silenciosamente credenciais da AWS e a chave do Secrets Manager, mas apenas dentro de contêineres. Como o Ectoplasm evita a detecção.
SeedSweep: 10 pacotes npm roubando carteiras de criptomoedas e chaves SSH via Telegram. Silencioso em CI, mortal em máquinas de desenvolvimento. Veja mais!