Worm ChainDrop (Shai-Hulud) infecta 400+ pacotes npm com 1,3 bi de downloads/mês e é o primeiro a colher tokens de Claude Code, Codex, Cursor e Gemini como alvo primário
Elastic Security Labs publicou em 7/agosto a análise técnica do worm ChainDrop (variante Shai-Hulud) que backdoorou 400+ pacotes npm — combinados, ~1,3 bi de downloads/mês. O vetor foi comprometimento do maintainer da biblioteca keyv; o worm executa via preinstall hooks, persiste em Claude Code e VS Code configs em até 50 branches, mira 300+ padrões de credenciais (assistants de IA, cloud, GitHub, npm) e usa Ethereum blockchain (EtherHiding) como C2.