Un faux paquet npm imite Nodemailer et draine des portefeuilles crypto en modifiant Atomic/Exodus sous Windows
Source: Socket (Ă©quipe de recherche). Le billet dĂ©taille une campagne oĂč un paquet npm, nodejs-smtp, usurpe le populaire Nodemailer et implante un code dans des portefeuilles crypto de bureau sous Windows afin de dĂ©tourner des transactions vers des adresses contrĂŽlĂ©es par lâattaquant. đš Le paquet nodejs-smtp se fait passer pour un mailer lĂ©gitime et reste fonctionnel, exposant une interface compatible avec Nodemailer. Sur simple import, il abuse des outils Electron pour dĂ©compresser lâarchive app.asar dâAtomic Wallet, remplacer un bundle fournisseur par une charge utile malveillante, reconditionner lâapplication et supprimer ses traces. Dans le runtime du wallet, le code injectĂ© remplace silencieusement lâadresse du destinataire par des portefeuilles de lâattaquant, redirigeant des transactions en BTC, ETH, USDT (ERC20 et TRX USDT), XRP et SOL. La modification persiste jusquâĂ rĂ©installation depuis la source officielle. ...