{"id":"MAL-2025-192877","summary":"Malicious code in tdm-react (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (8968a0a78c56b7d557376180f0c517c04d41f0d5679431744489211dd82d4aae)\nThe package tdm-react was found to contain malicious code.\n\n## Source: ossf-package-analysis (8ee3cff7ce3388bac6e66e28fbf88bb840a1fd41ae070f22c1f5d8091c2bf533)\nThe OpenSSF Package Analysis project identified 'tdm-react' @ 9990.0.1 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n\n- The package executes one or more commands associated with malicious behavior.\n","modified":"2026-03-19T12:48:37.208575Z","published":"2025-12-23T08:32:44Z","database_specific":{"malicious-packages-origins":[{"id":"RLMA-2025-06512","import_time":"2025-12-24T10:07:28.832941188Z","modified_time":"2025-12-23T08:32:44Z","sha256":"38b134e4dac82a83b64836b95f28e074a84cf84fff3c2761b55f4714049b5c5e","source":"reversing-labs","versions":["2.9.0"]},{"import_time":"2026-01-02T21:35:49.120828948Z","modified_time":"2026-01-02T21:29:26Z","sha256":"8968a0a78c56b7d557376180f0c517c04d41f0d5679431744489211dd82d4aae","source":"amazon-inspector","versions":["2.9.0"]},{"versions":["9990.0.1"],"import_time":"2026-01-23T15:41:30.005702631Z","modified_time":"2026-01-23T15:11:07Z","sha256":"8ee3cff7ce3388bac6e66e28fbf88bb840a1fd41ae070f22c1f5d8091c2bf533","source":"ossf-package-analysis"},{"id":"RLUA-2026-01609","import_time":"2026-03-19T12:21:01.430174186Z","modified_time":"2026-03-18T13:12:06Z","sha256":"1263cd9bb27096c8c8fe4d1b9a0741f6ee2b2a908d8179514235a443178da824","source":"reversing-labs","versions":["9990.0.1","9990.0.0","9999.0.0"]}]},"affected":[{"package":{"name":"tdm-react","ecosystem":"npm","purl":"pkg:npm/tdm-react"},"versions":["2.9.0","9990.0.1","9990.0.0","9999.0.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/tdm-react/MAL-2025-192877.json"}}],"schema_version":"1.7.5","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}