ChainDrop: el gusano que se esconde en los tarballs de npm y evade los escáneres
DiarioBitcoin: La cadena de suministro de npm ha sido atacada por un nuevo gusano llamado ChainDrop, que se aprovecha de los tarballs para ocultar su código y de los ganc

La cadena de suministro de npm ha sido atacada por un nuevo gusano llamado ChainDrop, que se aprovecha de los tarballs para ocultar su código y de los ganchos de las herramientas de desarrollo para propagarse. Infectó 444 paquetes con millones de descargas mensuales y amenaza a todos los desarrolladores que usan VS Code o Claude Code.