{"id":"MAL-2023-1550","summary":"Malicious code in btc-api-node (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: checkmarx (f59f6e40fe31bd4d5d4aa5da8bc0d032e2bbff9166104dc707c2987f953a5d93)\nLazarus Group targeting blockchain and cryptocurrency companies by exploiting software supply chains through malicious npm packages and social engineering tactics\n","aliases":["SNYK-JS-BTCAPINODE-5803116"],"modified":"2024-10-24T01:42:11.060944Z","published":"2023-07-11T00:00:00Z","database_specific":{"iocs":{"domains":["cryptopriceoffer.com","npmjscloud.com","npmrepos.com","tradingprice.net","npmjsregister.com","npmcloudjs.com","bi2price.com","npmaudit.com","coingeckoprice.com"]},"malicious-packages-origins":[{"sha256":"f59f6e40fe31bd4d5d4aa5da8bc0d032e2bbff9166104dc707c2987f953a5d93","source":"checkmarx","import_time":"2023-08-23T13:55:32.284634833Z","modified_time":"2023-08-21T20:12:58Z","ranges":[{"events":[{"introduced":"0"}],"type":"SEMVER"}]},{"id":"RLMA-2024-06249","import_time":"2024-10-24T00:56:13.949906348Z","modified_time":"2024-10-16T12:36:06Z","sha256":"5da7afe62fde1fbae6f8e31ab53df0ff9775d457d84cc9f53758a09e3e11d5b6","source":"reversing-labs","versions":["1.12.7"]}]},"references":[{"type":"ARTICLE","url":"https://medium.com/checkmarx-security/lazarus-group-launches-first-open-source-supply-chain-attacks-targeting-crypto-sector-cabc626e404e"},{"type":"ADVISORY","url":"https://security.snyk.io/vuln/SNYK-JS-BTCAPINODE-5803116"},{"type":"ARTICLE","url":"https://www.reversinglabs.com/blog/more-malicious-npm-packages-found-in-wake-of-jumpcloud-supply-chain-hack"},{"type":"ARTICLE","url":"https://blog.phylum.io/junes-sophisticated-npm-attack-attributed-to-north-korea"}],"affected":[{"package":{"name":"btc-api-node","ecosystem":"npm","purl":"pkg:npm/btc-api-node"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"}]}],"versions":["1.12.7"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/btc-api-node/MAL-2023-1550.json"}}],"schema_version":"1.7.3","credits":[{"name":"Checkmarx","contact":["supplychainsecurity@checkmarx.com","https://bit.ly/checkmarx-malicious-packages"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}