{"id":"MAL-2025-15924","summary":"Malicious code in boby_parser (npm)","details":"The package boby_parser was found to contain malicious code.\n\n---\n_-= Per source details. Do not edit below this line.=-_\n","aliases":["SNYK-JS-BOBYPARSER-13561241"],"modified":"2025-12-02T10:14:45.445393Z","published":"2025-08-14T18:52:04Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2025-08-28T07:23:16Z","sha256":"ba2a1d616dacefe23c0d8b67fd76769bd2d9d91480a0f684adf8380f8bba5f6f","source":"reversing-labs","versions":["2.2.0","2.2.2","2.2.3"],"id":"RLMA-2025-04466","import_time":"2025-08-29T06:42:15.362660713Z"},{"sha256":"27b04e5dbe3ecfb8c414ab4247433b568f221755a2d21542001718ef6d4c5ec7","source":"reversing-labs","id":"RLUA-2025-05693","import_time":"2025-12-02T09:10:01.680575748Z","modified_time":"2025-12-01T13:04:38Z"}]},"references":[{"type":"ADVISORY","url":"https://security.snyk.io/vuln/SNYK-JS-BOBYPARSER-13561241"},{"type":"ARTICLE","url":"https://socket.dev/blog/north-korea-contagious-interview-campaign-338-malicious-npm-packages"}],"affected":[{"package":{"name":"boby_parser","ecosystem":"npm","purl":"pkg:npm/boby_parser"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"}]}],"versions":["2.2.0","2.2.2","2.2.3"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/boby_parser/MAL-2025-15924.json"}}],"schema_version":"1.7.3","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}