

น้ำหนักบรรทุกเหล่านี้บางส่วนถูก จำกัด ไว้ที่วันที่เฉพาะในปี 2566 แต่ในบางกรณีไม่มีวันที่สิ้นสุดสำหรับขั้นตอนที่วางแผนจะเริ่มในเดือนกรกฎาคมของปีนั้น Pandya กล่าวว่านี่หมายความว่าภัยคุกคามยังคงอยู่อย่างต่อเนื่องแม้ว่าเขาจะเขียนในอีเมล:“ เมื่อวันที่เปิดใช้งานทั้งหมดผ่านไปแล้ว (มิถุนายนถึงสิงหาคม 2566 2567) นักพัฒนาใด ๆ ที่ติดตามการใช้บรรจุภัณฑ์ปกติในวันนี้
ที่น่าสนใจผู้ใช้ NPM ที่ส่งแพ็คเกจมัลแวร์โดยใช้ที่อยู่อีเมลที่ลงทะเบียน 1634389031@qq[.]com ยังอัปโหลดแพ็คเกจงานซึ่งไม่มีฟังก์ชั่นที่เป็นอันตราย Pandya กล่าวว่าวิธีการส่งแพ็คเกจที่เป็นอันตรายและมีประโยชน์ช่วยสร้าง“ รูปลักษณ์ทางกฎหมาย” ที่เพิ่มโอกาสในการจัดแพ็คเกจที่เป็นอันตราย ไม่ได้รับคำตอบสำหรับคำถามที่ส่งอีเมลไปยังที่อยู่นี้
แพ็คเกจมัลแวร์กำหนดเป้าหมายผู้ใช้ของระบบนิเวศที่ใหญ่ที่สุดของนักพัฒนาจาวาสคริปต์รวมถึง React, Vue และ Vite แพ็คเกจเฉพาะคือ:
ทุกคนที่ติดตั้งแพ็คเกจเหล่านี้ควรตรวจสอบระบบอย่างระมัดระวังเพื่อให้แน่ใจว่าพวกเขาจะไม่ทำงานอีกต่อไป บรรจุภัณฑ์เหล่านี้เลียนแบบเครื่องมือพัฒนากฎหมายอย่างสมบูรณ์แบบดังนั้นจึงไม่สามารถตรวจจับได้ง่าย