Paquet npm malveillant nodejs-smtp imite Nodemailer, vise les portefeuilles Atomic et Exodus
Des chercheurs en cybersécurité ont découvert un package npm malveillant doté de fonctionnalités furtives permettant d'injecter du code malveillant dans des applications de bureau pour des portefeuilles de cryptomonnaies comme Atomic et Exodus sur les systèmes Windows.Le package, nommé nodejs-smtp, usurpe l'identité de la bibliothèque de messagerie légitime nodemailer avec un slogan, un style de page et des descriptions README identiques, attirant un total de 347 utilisateurs.