npm revoca tokens de escritura por el gusano «Mini Shai-Hulud», pero expertos lo califican de medida insuficiente

La administración del registro de npm invalidó cuentas de desarrolladores comprometidas vinculadas al gusano «Mini Shai-Hulud» y revocó tokens de acceso con permisos de escritura. Investigadores de seguridad sostienen que la respuesta llega tarde y no aborda la causa de fondo. Advierten que persisten puertas traseras locales que siguen buscando y robando frases semilla de criptomonedas en equipos ya infectados.