{"id":"MAL-2025-192728","summary":"Malicious code in cookie-mapper (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (efe3ae0666fc23cea770581c1bc3ca124e00a25f8c4a4794d120a971589ad6d3)\nThe package cookie-mapper was found to contain malicious code.\n","aliases":["SNYK-JS-COOKIEMAPPER-14152249"],"modified":"2026-03-19T12:42:50.682447Z","published":"2025-12-23T08:03:19Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2025-12-23T08:03:19Z","sha256":"ca84ac95f6b058a02bdda6818d4f3e1c9d34b76f3b13ebcf2dbcb7913b496ba9","source":"reversing-labs","versions":["1.1.0"],"id":"RLMA-2025-06101","import_time":"2025-12-23T16:08:09.486149544Z"},{"import_time":"2025-12-24T00:51:43.215893771Z","modified_time":"2025-12-24T00:41:11Z","sha256":"efe3ae0666fc23cea770581c1bc3ca124e00a25f8c4a4794d120a971589ad6d3","source":"amazon-inspector","versions":["1.1.0"]},{"source":"reversing-labs","id":"RLUA-2026-01222","import_time":"2026-03-19T12:20:52.338771128Z","modified_time":"2026-03-18T12:44:56Z","sha256":"3377f391d6b338d969bfe31003bbb41bcc0fe858746737ca30dfe60e81e63fbf"}]},"references":[{"type":"ARTICLE","url":"https://socket.dev/blog/north-korea-contagious-interview-npm-attacks"},{"type":"ARTICLE","url":"https://thehackernews.com/2025/11/north-korean-hackers-deploy-197-npm.html"},{"type":"ADVISORY","url":"https://security.snyk.io/vuln/SNYK-JS-COOKIEMAPPER-14152249"}],"affected":[{"package":{"name":"cookie-mapper","ecosystem":"npm","purl":"pkg:npm/cookie-mapper"},"versions":["1.1.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/cookie-mapper/MAL-2025-192728.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}