Они получают видимость легитимности, используя такие названия, как "
noblox.js-async", "noblox.js-thread", "noblox.js-threads" и "noblox.js-api". Разработчики, не подозревая о подделке, устанавливают вредоносные пакеты, что приводит к компрометации их систем. Злоумышленники могут использовать эти пакеты для кражи токенов доступа, паролей и другой ценной информации. Поддельные пакеты также могут использоваться для установки вредоносного ПО, которое может повредить систему или получить полный контроль над компьютером.
Подробнее: https://extrim-security.ru/news-ib/tpost/katmy1p191-nobloxjs-lovushka-dlya-razrabotchikov-ro