Pacote npm 'ansi-universal-ui' (G_Wagon) exfiltra credenciais via payload ofuscado
Pesquisadores identificaram um pacote npm (ansi-universal-ui) que disfarça o framework G_Wagon: um ladrão de informações que baixa um runtime Python, injeta uma DLL em navegadores e exfiltra credenciais para buckets Appwrite. Versões maliciosas relatadas incluem 1.3.5–1.4.1.