JuiceLedger est un acteur malveillant connu pour le vol d'informations via son assembly .NET JuiceStealer. Ils sont passés de la diffusion d'applications frauduleuses à la conduite d'attaques sur la chaîne d'approvisionnement, ciblant les contributeurs PyPI avec des campagnes de phishing et du typosquatting. Leurs paquets malveillants contiennent un extrait de code qui télécharge et exécute JuiceStealer, lequel a évolué pour prendre en charge des navigateurs supplémentaires ainsi que Discord. Il est conseillé aux victimes des attaques de JuiceLedger de réinitialiser leurs mots de passe et de signaler toute activité suspecte à security@pypi.org.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).