{"id":"MAL-2025-191460","summary":"Malicious code in baidu-src-test (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (7b70672e328a6c37f9f5a2f333c52648043af35a44d4a7c33fce30d4dde10869)\nThe package baidu-src-test was found to contain malicious code.\n\n## Source: ossf-package-analysis (1493238c2d847f5a7cbc807a1306e16c6e68b74612e8a28c1e2ada732eb952bb)\nThe OpenSSF Package Analysis project identified 'baidu-src-test' @ 0.0.4 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n\n- The package executes one or more commands associated with malicious behavior.\n","modified":"2025-12-01T04:41:35.357155Z","published":"2025-11-25T07:12:12Z","database_specific":{"malicious-packages-origins":[{"source":"ossf-package-analysis","versions":["0.0.4"],"import_time":"2025-11-25T07:36:36.598214047Z","modified_time":"2025-11-25T07:12:12Z","sha256":"1493238c2d847f5a7cbc807a1306e16c6e68b74612e8a28c1e2ada732eb952bb"},{"sha256":"7b70672e328a6c37f9f5a2f333c52648043af35a44d4a7c33fce30d4dde10869","source":"amazon-inspector","versions":["0.0.4"],"import_time":"2025-12-01T04:26:44.646404454Z","modified_time":"2025-12-01T04:11:22Z"}]},"affected":[{"package":{"name":"baidu-src-test","ecosystem":"npm","purl":"pkg:npm/baidu-src-test"},"versions":["0.0.4"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/baidu-src-test/MAL-2025-191460.json"}}],"schema_version":"1.7.3","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}