De acordo com o Foresight News, a Sonatype, uma empresa especializada em segurança de cadeia de suprimentos de software de ponta a ponta, divulgou seu Índice de Malware de Código Aberto para o primeiro trimestre de 2025. O relatório destaca atividades significativas, incluindo quase dez incidentes de sequestros de pacotes de criptografia npm, pacotes VS Code Truffle falsificados e malware direcionado a desenvolvedores Solana.
As descobertas indicam que o software de mineração de criptomoedas foi responsável por 7% do malware detectado neste período, dobrando de 3,5% no quarto trimestre de 2024. Esse aumento ressalta a crescente ameaça representada pelo software malicioso no ecossistema de código aberto.