VYPR

npm · Malicious package advisory

Malware

money-badger-open-rpc

MAL-2026-3353

Malicious code in money-badger-open-rpc (npm)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: amazon-inspector (8a9d70a5231934ee14ab33334a3de0db40d5520fb4ef092a5a24cbdffff9751e)
The package money-badger-open-rpc was found to contain malicious code.

## Source: ossf-package-analysis (2e75addb999750122edc05ec34a29516fa0ed58ceccb2014f877a8ef1bb19d0a)
The OpenSSF Package Analysis project identified 'money-badger-open-rpc' @ 200.99.100 (npm) as malicious.

It is considered malicious because:

- The package communicates with a domain associated with malicious activity.

- The package executes one or more commands associated with malicious behavior.

Compromised versions (2)

  • 99.99.99
  • 200.99.100

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.