Quatro módulos npm maliciosos roubavam tokens Discord e cartões de crédito
Os módulos small-sm
, pern-valids
, lifeculer
e proc-title
continham código Python e JavaScript altamente obfuscados e maliciosos, detectando quando um usuário fazia login, alterava email, senha, ou autenticação multifator e adiciona novos métodos de pagamento.
Pelos menos um dos módulos (proc-title
) tinha como alvo programadores que falam português.
Todos os módulos já foram removidos e a campanha foi chamada de LofyLife
.
Descrição do módulo proc-title
.