Zscaler выявила поддельные Bitcoin‑модули npm с трояном NodeCordRAT, свыше 3 400 установок к ноябрю 2025 года
Подразделение Zscaler ThreatLabz выявило три вредоносных npm‑пакета на тему Bitcoin, которые устанавливали удалённый доступный троян, получивший название NodeCordRAT, сообщили исследователи Zscaler ThreatLabz. Пакеты bitcoin-main-lib, bitcoin-lib-js и bip40 были удалены из реестра npm в ноябре 2025 года после более чем 3 400 загрузок, при этом вредоносная программа нацеливалась на учётные данные Chrome, токены в .env и секреты кошелька MetaMask.