VYPR

npm · Malicious package advisory

Malware

ms.analytics-web

MAL-2026-3338

Malicious code in ms.analytics-web (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (f8603a11b43db05d179ab55b635a517ed40832c05fc4365a1ba69d2ec1eb5092)
The package ms.analytics-web was found to contain malicious code.

## Source: ossf-package-analysis (35249931468fd68291141567ae436b4220f12fa0498d330bfc75ee82c772c1e7)
The OpenSSF Package Analysis project identified 'ms.analytics-web' @ 99.9.13 (npm) as malicious.

It is considered malicious because:

- The package communicates with a domain associated with malicious activity.

Compromised versions (1)

  • 99.9.13

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.