{"id":"MAL-2025-49308","summary":"Malicious code in u8ymp15aglfp7y (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (d3d0583d85e1bebaa0c44fe4ef6e449c155b034a7146cf881a9bf27d5e8b7b7b)\nThe package u8ymp15aglfp7y was found to contain malicious code.\n\n## Source: ossf-package-analysis (db68cbed6b3fbc67489a8d3415d1dcc3e78d00911b67cd358dc687e4b1cd306b)\nThe OpenSSF Package Analysis project identified 'u8ymp15aglfp7y' @ 0.0.1 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n","modified":"2025-11-03T19:06:19Z","published":"2025-11-01T02:10:31Z","database_specific":{"malicious-packages-origins":[{"source":"ossf-package-analysis","versions":["0.0.1"],"import_time":"2025-11-01T02:36:36.544456395Z","modified_time":"2025-11-01T02:10:31Z","sha256":"db68cbed6b3fbc67489a8d3415d1dcc3e78d00911b67cd358dc687e4b1cd306b"},{"import_time":"2025-11-03T19:05:49.731469972Z","modified_time":"2025-11-03T18:59:00Z","sha256":"d3d0583d85e1bebaa0c44fe4ef6e449c155b034a7146cf881a9bf27d5e8b7b7b","source":"amazon-inspector","versions":["0.0.1"]}]},"affected":[{"package":{"name":"u8ymp15aglfp7y","ecosystem":"npm","purl":"pkg:npm/u8ymp15aglfp7y"},"versions":["0.0.1"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/u8ymp15aglfp7y/MAL-2025-49308.json"}}],"schema_version":"1.7.3","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}