npm RAT Typosquatted Package Install via npm.cmd or node.exe

Detects the use of npm to install known malicious npm packages, which is indicative of a supply chain compromise attempt via typosquatting or malicious dependency injection.