MAL-2025-47577
Dashboard / Malicious Package / MAL-2025-47577
MAL-2025-47577
Published: 25 Sept 2025Last Modified: 2 Dec 2025
Summary: Malicious code in adobe-alloy-mini-site (npm)
Details: The package adobe-alloy-mini-site was found to contain malicious code. Source: google-open-source-security (d728d9b200c3b58899afcf6beb561ec60882028a3368ade745710195d969df22) This package installs a dependency hosted on a custom domain that runs an info stealer during installation. The info stealer focuses on stealing npm, git, and other CI/CD related tokens.
References: https://www.koi.ai/blog/phantomraven-npm-malware-hidden-in-invisible-dependencies, https://www.sonatype.com/blog/phantomraven-npm-malware
Affected packages
Package
Name: adobe-alloy-mini-site
Purl: pkg:npm/adobe-alloy-mini-site
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
99.0.0
