MAL-2025-47576
Dashboard / Malicious Package / MAL-2025-47576
MAL-2025-47576
Published: 25 Sept 2025Last Modified: 2 Dec 2025
Summary: Malicious code in adobe-alloy (npm)
Details: The package adobe-alloy was found to contain malicious code. Source: google-open-source-security (a8e952541082c8bec5f3b5c23a250995aa6d04b35925087502b6ed7100760d27) This package installs a dependency hosted on a custom domain that runs an info stealer during installation. The info stealer focuses on stealing npm, git, and other CI/CD related tokens.
References: https://www.koi.ai/blog/phantomraven-npm-malware-hidden-in-invisible-dependencies, https://www.sonatype.com/blog/phantomraven-npm-malware
Affected packages
Package
Name: adobe-alloy
Purl: pkg:npm/adobe-alloy
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
99.0.0
