Специалисты «Лаборатории Касперского» в октябре 2025 года нашли в популярном хранилище npm вредоносный пакет https-proxy-utils, который был замаскирован под легитимные инструменты для работы с прокси. Этот пакет позволял установку фреймворка AdaptixC2, аналогичного Cobalt Strike, на устройства разработчиков. Пакет уже удалён. AdaptixC2, появившийся в 2024 году, используется для задач Red Team, но также может применяться в злонамеренных целях. Сходство названия с популярными библиотеками http-proxy-agent и https-proxy-agent увеличивало вероятность установки подделки. Внутри пакета находился скрипт, загружающий и запускающий AdaptixC2, что предоставляло злоумышленникам удалённый доступ к заражённому устройству. Эксперты подчеркивают, что инцидент иллюстрирует тенденцию использования open-source хранилищ как векторов атак, и замечают растущую сложность методов сокрытия злонамеренных инструментов.