MAL-2026-2899
Dashboard / Malicious Package / MAL-2026-2899
MAL-2026-2899
Summary: Malicious code in chai-use-chains (npm)
Details: chai-use-chains is a malicious npm package that when imported downloads a C2 dropper from https://jsonkeeper[.]com/b/FAWPU and executes it (similar to malware in to chai-await-test). Source: amazon-inspector (82cb30ff865bcb0071b1861dd09c9b8e770861b76d263b30e42aafd54626c39b) The package chai-use-chains was found to contain malicious code.
References: https://www.indece.com/en-US/blog/7df041ba-feb1-4d87-918b-7fc2c709d805, https://github.com/advisories/GHSA-x74q-vqg8-cc8f
Affected packages
Package
Name: chai-use-chains
Purl: pkg:npm/chai-use-chains
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
Affected versions
1.2.6
1.2.7
