MAL-2026-2886
Dashboard / Malicious Package / MAL-2026-2886
MAL-2026-2886
Summary: Malicious code in chai-as-chain-v2 (npm)
Details: chai-as-chain-v2 is a malicious npm package that when imported downloads a C2 dropper from https://jsonkeeper[.]com/b/FAWPU and executes it (similar to malware in to chai-await-test). Source: amazon-inspector (d2dd43a8df03dc914cb2bd9c028c452f5fd749767bd2c2faef275a9c840c19c5) The package chai-as-chain-v2 was found to contain malicious code.
References: https://www.indece.com/en-US/blog/7df041ba-feb1-4d87-918b-7fc2c709d805, https://github.com/advisories/GHSA-89j2-wcf8-hqm3
Affected packages
Package
Name: chai-as-chain-v2
Purl: pkg:npm/chai-as-chain-v2
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.1.1
