npm · Malicious package advisory
Malware@asdfaskdjfksadhfkasf/nadaver2
GHSA-p368-v58m-82vj
Malicious code in @asdfaskdjfksadhfkasf/nadaver2 (npm)
Details
**Severity:** Critical **Affected versions:** `= 102.0.0` ## Source: ossf-package-analysis (278821d7a9d245a4193d8536c0b127f61cf1b13335dfe91abaefece6b908a57e) The OpenSSF Package Analysis project identified '@asdfaskdjfksadhfkasf/nadaver2' @ 102.0.0 (npm) as malicious. It is considered malicious because: - The package communicates with a domain associated with malicious activity. - The package executes one or more commands associated with malicious behavior. --- Credit: [OpenSSF](https://github.com/ossf/malicious-packages) ([source](https://github.com/ossf/malicious-packages/blob/6926bf8bfadfccf9e5be36eafde008a2b17caf3e/osv/malicious/npm/@asdfaskdjfksadhfkasf/nadaver2/MAL-2026-16357.json)) **References:** - https://github.com/ossf/malicious-packages/blob/6926bf8bfadfccf9e5be36eafde008a2b17caf3e/osv/malicious/npm/@asdfaskdjfksadhfkasf/nadaver2/MAL-2026-16357.json - https://github.com/advisories/GHSA-p368-v58m-82vj
Compromised versions (1)
- = 102.0.0
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.