MAL-2026-2886

    Dashboard / Malicious Package / MAL-2026-2886

    MAL-2026-2886

    Published: 15 Apr 2026Last Modified: 1 Sept 2026Aliases: 
    GHSA-89j2-wcf8-hqm3

    Summary: Malicious code in chai-as-chain-v2 (npm)

    Details: chai-as-chain-v2 is a malicious npm package that when imported downloads a C2 dropper from https://jsonkeeper[.]com/b/FAWPU and executes it (similar to malware in to chai-await-test). Source: amazon-inspector (d2dd43a8df03dc914cb2bd9c028c452f5fd749767bd2c2faef275a9c840c19c5) The package chai-as-chain-v2 was found to contain malicious code.

    Affected packages

    Package

    Name: chai-as-chain-v2

    Purl: pkg:npm/chai-as-chain-v2

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    1.1.1