ChainDrop: el gusano que se esconde en los tarballs de npm y evade los escáneres
La cadena de suministro de npm ha sido atacada por un nuevo gusano llamado ChainDrop, que se aprovecha de los tarballs para ocultar su código y de los ganchos de las herramientas de desarrollo para propagarse. Infectó 444 paquetes con millones de descargas mensuales y amenaza a todos los desarrolladores que usan VS Code o Claude Code.
Cómo leer esta señal
NODUS clasifica esta historia como una señal con impacto principal en precio y un horizonte de próximos días. Los activos identificados son CRYPTO.
- Sección
- mercados
- Impacto
- precio
- Horizonte
- próximos días
- Verificación
- fuente directa
Fuentes de esta síntesis
NODUS conserva el enlace original y separa su clasificación editorial del contenido publicado por cada fuente.