Atacantes troyanizan el paquete WeaveDB de Arweave en npm para desplegar malware

Un malware llamado IronWorm se propagó a través de 36 paquetes de npm vinculados al ecosistema de Arweave. El código malicioso robaba credenciales de desarrolladores y se autorreplicaba mediante commits en GitHub. La campaña se apoyó en tokens comprometidos para ampliar la infección a repositorios a los que las víctimas tenían acceso.