Un pacchetto npm malevolo chiamato indexed-btree illustra una tecnica più raffinata nella supply chain: nascondere comportamenti dannosi nel normale codice di runtime, al di fuori della portata dei controlli sugli script di installazione.