ChainDrop: npm-червь заразил 444 пакета через хуки Claude Code
Червь ChainDrop, вариант атаки Shai-Hulud, захватил права на публикацию 444 npm-пакетов с примерно 2 млрд загрузок в месяц. Заражение запускается через вредоносные хуки в Claude Code и VS Code при открытии заражённой ветки или старте сессии.
- Заражено 444 npm-пакета с ~2 млрд загрузок в месяц
- Хук SessionStart в Claude Code запускает дроппер при старте сессии
- В VS Code задача folderOpen срабатывает при открытии репозитория
- Червь ищет учётные данные npm, GitHub, облаков, Kubernetes и Vault
Читать дальше
Безопасность