Socket identifies 162 malicious release artifacts across 108 packages spanning npm, Packagist, Go modules, and Chrome extensions, tied to a North Korea-linked campaign using obfuscated JavaScript loaders and compromised repositories to target developer environments.