В экосистеме NuGet обнаружена масштабная вредоносная кампания: пять пакетов под аккаунтом ‘bmrxntfj’ оказались частью схемы, в которой злоумышленники имитировали популярные китайские .NET UI libraries и распространяли stealer, ориентированный на кражу конфиденциальных данных разработчиков и корпоративной инфраструктуры. По данным отчета, злоумышленники использовали технику typosquatting, подбирая названия пакетов так, чтобы они напоминали легитимные и широко применяемые китайские .NET libraries. Такой подход повышал вероятность того, что разработчики установят их по ошибке, особенно в средах, где эти зависимости уже используются. Внутри пакетов скрывался вредоносный stealer, упакованный с помощью .NET Reactor. Это позволяло маскировать его функциональность и визуально сближать с обычной библиотекой, снижая шансы на быстрое обнаружение при ручной проверке. Отмечается, что пакеты были опубликованы в 224 версиях, причем большинство релизов намеренно скрывались из публичных поисковых выдач