Un paquete npm de matemáticas esconde un implante cifrado que se activa al resolver una ecuación
Why Does an NPM Math Library Need an Encrypted Loader?

Investigadores de SafeDep encontraron un implante de acceso remoto dentro de [email protected], un paquete npm que copia la popular librería mathjs. El código malicioso viaja cifrado y permanece inactivo hasta que un programa resuelve una ecuación específica con la librería; esa ecuación es la clave. Al coincidir, el paquete descifra un payload y lo ejecuta, tomando comandos del atacante a través de un servicio de chat público y una red blockchain. El mismo loader aparece en mathsbase y math-universe, con más de 3 millones de descargas reportadas en total.
El paquete es un implante de acceso remoto.