چهار بسته npm آلوده در فضای نام @asyncapi مشاهده شدهاند که یک لودر باتنت چندمرحلهای را توزیع میکنند. این یافتهها توسط شرکتهای OX Security، SafeDep، Socket و StepSecurity گزارش شده است. بستههای آسیبدیده شامل @asyncapi/generator-helpers، @asyncapi/generator-components، @asyncapi/generator و @asyncapi/specs میشوند.
محققان امنیت سایبری دو بسته npm ربودهشده و مجموعهای از بستههای Go را کشف کردهاند که برای استقرار یک سارق اطلاعات مبتنی بر پایتون روی سیستمهای ویندوز، لینوکس و macOS طراحی شدهاند.