В октябре 2025 года «Лаборатория Касперского» обнаружила вредоносный пакет https-proxy-utils в популярном репозитории npm. Этот пакет был замаскирован под легитимные инструменты для прокси, но на самом деле он устанавливал фреймворк AdaptixC2 — опенсорсный аналог Cobalt Strike. Пакет уже удалён из хранилища. AdaptixC2, созданный в 2024 году, предназначен для Red Team, однако может использоваться и в злонамеренных целях. Сходство названия с популярными библиотеками увеличивало риск его установки разработчиками. Вредоносный скрипт загружал AdaptixC2, предоставляя злоумышленникам удалённый доступ к устройству. Эксперты отмечают, что инцидент подчеркивает растущую угрозу использования open-source хранилищ как векторов атак, а также сложность методов сокрытия вредоносных инструментов, таких как DLL Sideloading, который фиксируется как в России, так и за границей.