{"id":"MAL-2025-3376","summary":"Malicious code in amazon-chime-sdk-js-exp (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: ossf-package-analysis (41b8665f77f2bb83789c04cdd6973e2525d3af8609a0e4fc6f41e7b460eb1b51)\nThe OpenSSF Package Analysis project identified 'amazon-chime-sdk-js-exp' @ 10.10.100 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n\n- The package executes one or more commands associated with malicious behavior.\n","modified":"2025-05-22T14:07:46Z","published":"2025-04-26T10:53:41Z","database_specific":{"malicious-packages-origins":[{"import_time":"2025-04-26T11:05:03.181740517Z","modified_time":"2025-04-26T10:53:41Z","sha256":"2a229b6ae5ca677bcd7b9e0c2d9db119bbc306129ab11afbf009cd31ee2a9e0b","source":"ossf-package-analysis","versions":["10.10.10"]},{"source":"ossf-package-analysis","versions":["10.10.100"],"import_time":"2025-05-15T23:08:01.643412987Z","modified_time":"2025-05-15T23:07:02Z","sha256":"41b8665f77f2bb83789c04cdd6973e2525d3af8609a0e4fc6f41e7b460eb1b51"},{"versions":["10.100.20"],"import_time":"2025-05-16T08:08:05.747664673Z","modified_time":"2025-05-16T08:04:06Z","sha256":"1a515d66b26df3b3e66c8943722f9e40bfe7f6d599dfe667e4035d89cef403c8","source":"ossf-package-analysis"},{"modified_time":"2025-05-22T12:37:42Z","sha256":"aa701377ba2406d31a290e1a3cd7144fc6dac591190f446c733c318b5cc5bfb0","source":"reversing-labs","versions":["10.10.10","10.100.11","10.100.12"],"id":"RLMA-2025-02681","import_time":"2025-05-22T14:06:44.760963731Z"}]},"affected":[{"package":{"name":"amazon-chime-sdk-js-exp","ecosystem":"npm","purl":"pkg:npm/amazon-chime-sdk-js-exp"},"versions":["10.10.10","10.10.100","10.100.20","10.100.11","10.100.12"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/amazon-chime-sdk-js-exp/MAL-2025-3376.json"}}],"schema_version":"1.7.3","credits":[{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}