Недавно мы обнаружили и сообщили администрации npm о серии вредоносных пакетов, которые содержат схожий код и стратегию размещения: сперва публикуется чистая версия (обычно это 9.9.0 ), через пару дней публикуется «обновление » с нежелательным функционалом. Подробнее о вредоносной логике читайте…
Автор десятка троянов забыл про «Enterprise‑grade» обфускацию, в итоге получите 17 npm‑пакетов и 1600+ скачиваний
Это краткое изложение. Полный текст материала доступен на сайте источника.