MAL-2026-2899

    Dashboard / Malicious Package / MAL-2026-2899

    MAL-2026-2899

    Published: 15 Apr 2026Last Modified: 1 Sept 2026Aliases: 
    GHSA-x74q-vqg8-cc8f

    Summary: Malicious code in chai-use-chains (npm)

    Details: chai-use-chains is a malicious npm package that when imported downloads a C2 dropper from https://jsonkeeper[.]com/b/FAWPU and executes it (similar to malware in to chai-await-test). Source: amazon-inspector (82cb30ff865bcb0071b1861dd09c9b8e770861b76d263b30e42aafd54626c39b) The package chai-use-chains was found to contain malicious code.

    Affected packages

    Package

    Name: chai-use-chains

    Purl: pkg:npm/chai-use-chains

    Affected ranges

    Type: SEMVER

    Events:

    Introduced- 0
    Fixed -None

    Affected versions

    1.2.6
    1.2.7
    MAL-2026-2899 | CVE-DB