{"id":"MAL-2026-30","summary":"Malicious code in dstny-utils (npm)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: amazon-inspector (b284da9586db3d25955c197277419786676841a572ee83eb99a463072eff3dec)\nThe package dstny-utils was found to contain malicious code.\n\n## Source: ossf-package-analysis (4674a7ac69b281fcdc9a176b0fa79bd2efe656078a5d7038cb725a4c58f0d294)\nThe OpenSSF Package Analysis project identified 'dstny-utils' @ 999.0.0 (npm) as malicious.\n\nIt is considered malicious because:\n\n- The package communicates with a domain associated with malicious activity.\n","modified":"2026-01-08T09:36:19.134993Z","published":"2026-01-03T16:01:31Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2026-01-03T16:01:31Z","sha256":"4674a7ac69b281fcdc9a176b0fa79bd2efe656078a5d7038cb725a4c58f0d294","source":"ossf-package-analysis","versions":["999.0.0"],"import_time":"2026-01-03T16:07:22.10295326Z"},{"modified_time":"2026-01-08T09:02:00Z","sha256":"b284da9586db3d25955c197277419786676841a572ee83eb99a463072eff3dec","source":"amazon-inspector","versions":["999.0.0"],"import_time":"2026-01-08T09:11:29.08175566Z"}]},"affected":[{"package":{"name":"dstny-utils","ecosystem":"npm","purl":"pkg:npm/dstny-utils"},"versions":["999.0.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/npm/dstny-utils/MAL-2026-30.json"}}],"schema_version":"1.7.3","credits":[{"name":"Amazon Inspector","contact":["actran@amazon.com"],"type":"FINDER"},{"name":"OpenSSF: Package Analysis","contact":["https://github.com/ossf/package-analysis","https://openssf.slack.com/channels/package_analysis"],"type":"FINDER"}]}