מקור: Palo Alto Unit 42

חוקרי יחידת Unit 42 של חברת פאלו אלטו נטוורקס חשפו ניתוח מקיף אודות ChainDrop, תולעת זדונית המופצת דרך חבילות npm ומסוגלת להפיץ את עצמה באופן עצמאי. על פי הממצאים, התולעת מתמקדת בגניבת סודות ונתונים רגישים מתוך סביבות הרצה של GitHub Actions. נדבך מרכזי ומתוחכם בקמפיין זה הוא השימוש בחוזי חכמים על גבי רשת האתריום (Ethereum) לצורך ניתוב תקשורת הפיקוד והשליטה (C2), טכניקה המקשה על זיהוי וחסימת התוקפים. מדובר באיום משמעותי על שרשרת האספקה של פיתוח תוכנה, המדגיש את הצורך בבחינה קפדנית של חבילות קוד פתוח לפני הטמעתן במערכות הארגוניות.
