Zdroj porovnává Socket se čtyřmi konkurenčními nástroji zaměřenými na bezpečnost dodavatelských řetězců a detekci malwaru, přičemž hodnotí jejich možnosti v oblastech analýzy dosažitelnosti, licencování a dalších oblastech.
Podle údajů společnosti Socket se v kampani SANDWORM_MODE používají falešné npm balíčky, které napodobují důvěryhodné nástroje a utilit. Po instalaci a importu maléního balíčku se spustí škodlivý kód, který má potenciál přejít na CI workflows.