MAL-2026-2912
Dashboard / Malicious Package / MAL-2026-2912
MAL-2026-2912
Published: 15 Apr 2026Last Modified: 23 Apr 2026
Summary: Malicious code in trgrip (npm)
Details: trgrip is a malicious npm package that when imported downloads a C2 dropper from https://44.206.172[.]239:7443/direct/download/97900a0e-c691-483a-a988-97b76f205c0f and executes it. Source: amazon-inspector (3b787c102a6313ef9eaafaedccd83ab634da290283df07b97c4c4eb62117ad55) The package trgrip was found to contain malicious code.
Affected packages
Package
Name: trgrip
Purl: pkg:npm/trgrip
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -None
