MAL-2025-192722
Dashboard / Malicious Package / MAL-2025-192722
MAL-2025-192722
Summary: Malicious code in chai-as-deploy (npm)
Details: Source: amazon-inspector (6777d6fb72a2a1e304855ebdd4aa8f8e5e8410136ebcc580b71b5e5f4152eaf2) The package chai-as-deploy was found to contain malicious code.
References: https://socket.dev/blog/north-korea-contagious-interview-npm-attacks, https://security.snyk.io/vuln/SNYK-JS-CHAIASDEPLOY-14152234, https://thehackernews.com/2025/11/north-korean-hackers-deploy-197-npm.html
Affected packages
Package
Name: chai-as-deploy
Purl: pkg:npm/chai-as-deploy
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
2.4.1
