{"id":"MAL-2023-1207","summary":"Malicious code in idcs-dialog (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: ossf-package-analysis (1f9e71c07d690c8293d57afe2530d560684f82b76c844f9904256c1d330fc5af)\nThe OpenSSF Package Analysis project identified 'idcs-dialog' @ 1.0.0 (npm) as malicious.\n\nIt is considered malicious because:\n- The package communicates with a domain associated with malicious activity.\n","modified":"2024-06-28T02:53:16Z","published":"2023-05-04T10:41:47Z","database_specific":{"malicious-packages-origins":[{"versions":["1.0.0"],"import_time":"2023-08-10T06:15:38.111261274Z","modified_time":"2023-05-04T10:41:47.354324326Z","sha256":"1f9e71c07d690c8293d57afe2530d560684f82b76c844f9904256c1d330fc5af","source":"ossf-package-analysis"},{"source":"reversing-labs","versions":["1.2.0","1.0.0"],"id":"RLMA-2024-01168","import_time":"2024-06-28T02:43:33.407195992Z","modified_time":"2024-06-25T12:46:22Z","sha256":"29e14f9217315e94e473500442ba830892f524e7d01de99dc67e5e4828c89c35"}]},"affected":[{"package":{"name":"idcs-dialog","ecosystem":"npm","purl":"pkg:npm/idcs-dialog"},"versions":["1.0.0","1.2.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/idcs-dialog/MAL-2023-1207.json"}}],"schema_version":"1.7.3","credits":[{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}