Gestohlene npm- und Go-Pakete nutzen VS Code-Aufgaben und Blockchain-Transaktionen, um Python-Infostealer bereitzustellen
JFrog identifiziert zwei gestohlene npm-Pakete und ein Cluster von 16 Go-Paketen mit Payload, die über tasks.json von VS Code aktiviert werden und Anweisungen in Tron-, Aptos- und BSC-Transaktionen suchen.