MAL-2026-2885
Dashboard / Malicious Package / MAL-2026-2885
MAL-2026-2885
Summary: Malicious code in chai-as-adapter (npm)
Details: chai-as-adapter is a malicious npm package that when imported downloads a C2 dropper from https://jsonkeeper[.]com/b/FAWPU and executes it (similar to malware in to chai-await-test). Source: amazon-inspector (e4ad687e2827eba4cf0c61d04ad9122d72ddc6e49ffdeabebf34f4ed10787bd4) The package chai-as-adapter was found to contain malicious code.
References: https://www.indece.com/en-US/blog/7df041ba-feb1-4d87-918b-7fc2c709d805, https://github.com/advisories/GHSA-38vm-pgm6-6g7p
Affected packages
Package
Name: chai-as-adapter
Purl: pkg:npm/chai-as-adapter
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.5.2
