Paquetes npm y Go secuestrados utilizan tareas de VS Code y transacciones de blockchain para entregar infostealer Python
JFrog identifica dos paquetes npm y un clúster de 16 paquetes Go secuestrados con un payload que se activa a través de tasks.json de VS Code y busca instrucciones en transacciones de Tron, Aptos y BSC.