TrapDoor: 34+ Pacotes Maliciosos em npm, PyPI e Crates.io
O verdadeiro alvo não é o ficheiro de carteira de um programador — é a própria máquina de trabalho, onde coexistem chaves SSH, credenciais AWS, tokens do GitHub e sessões ativas de programação com IA.