El paquete malicioso de npm «indexed-btree» ocultó su cargador en el código en ejecución antes de ser eliminado
Se ha detectado un paquete npm malicioso denominado «indexed-btree» que oculta su comportamiento malicioso dentro del código de la aplicación, en lugar de utilizar scripts de ciclo de vida, lo que indica que es probable que los autores de las amenazas estén cambiando de táctica en respuesta a los recientes controles de seguridad. «Indexed-btree es un paquete npm malicioso que imita al paquete legítimo sorted-btree, una utilidad habitual de árboles B e indexación», afirmó Checkmarx. «