MAL-2026-2889
Dashboard / Malicious Package / MAL-2026-2889
MAL-2026-2889
Summary: Malicious code in chai-as-evm (npm)
Details: chai-as-evm is a malicious npm package that when imported downloads a C2 dropper from https://jsonkeeper[.]com/b/FAWPU and executes it (similar to malware in to chai-await-test). Source: amazon-inspector (022142050af16941071ae35d9336fdbfda3482fde1d22711c0d7cb231cac513a) The package chai-as-evm was found to contain malicious code.
References: https://www.indece.com/en-US/blog/7df041ba-feb1-4d87-918b-7fc2c709d805, https://github.com/advisories/GHSA-826h-2vvx-vf77
Affected packages
Package
Name: chai-as-evm
Purl: pkg:npm/chai-as-evm
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.1.2
