MAL-2026-2885

    Dashboard / Malicious Package / MAL-2026-2885

    MAL-2026-2885

    Published: 15 Apr 2026Last Modified: 1 Sept 2026Aliases: 
    GHSA-38vm-pgm6-6g7p

    Summary: Malicious code in chai-as-adapter (npm)

    Details: chai-as-adapter is a malicious npm package that when imported downloads a C2 dropper from https://jsonkeeper[.]com/b/FAWPU and executes it (similar to malware in to chai-await-test). Source: amazon-inspector (e4ad687e2827eba4cf0c61d04ad9122d72ddc6e49ffdeabebf34f4ed10787bd4) The package chai-as-adapter was found to contain malicious code.

    Affected packages

    Package

    Name: chai-as-adapter

    Purl: pkg:npm/chai-as-adapter

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    1.5.2
    MAL-2026-2885 | CVE-DB