Mais de 200 módulos maliciosos infiltraram os registros npm e PyPI apenas na semana passada
A maioria deles eram do tipo typosquat, mirando usuários que digitavam o nome errado de libraries amplamente utilizadas – os módulos baixavam um script Bash em sistemas Linux para rodar mineradores de moedas digitais.

Trecho do script Bash instalando cryptominers.