Paquete npm malicioso nodejs-s... Nota

Paquete npm malicioso nodejs-smtp imita a Nodemailer y ataca a las carteras Atomic y Exodus

Investigadores de ciberseguridad han descubierto un paquete npm malicioso que incluye características sigilosas para inyectar código malicioso en aplicaciones de escritorio para billeteras de criptomonedas como Atomic y Exodus en sistemas Windows.El paquete, llamado nodejs-smtp, se hace pasar por la biblioteca de correo electrónico legítima nodemailer, con una descripción idéntica, diseño de página y descripciones en el archivo README, atrayendo un total de 347 descargas.
CdXz5zHNQW_2REU2qHxqr.jpeg