VYPR

npm · Malicious package advisory

Malware

frank-research-poc-apple

MAL-2026-3081

Malicious code in frank-research-poc-apple (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (216e5eb321826d85c29f23b333d509a469f138b5317a41b818da919bc9bf9c47)
The package frank-research-poc-apple was found to contain malicious code.

## Source: ossf-package-analysis (7f21864e3fd8ae5f8a1fe5a450428e5cd85f5b8b9bbfccb98c1fc6000a283982)
The OpenSSF Package Analysis project identified 'frank-research-poc-apple' @ 1.1.4 (npm) as malicious.

It is considered malicious because:

- The package executes one or more commands associated with malicious behavior.

Compromised versions (1)

  • 1.1.4

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.