2026-08-10 (Back to Inventory)

Six npm Packages Use Ethereum Transactions to Retrieve Malicious Payloads

Author(s): Sonatype Research Team
Organization: sonatype
js.jadesnow

Open article directly  

Related Articles

2026-06-03sonatypeSonatype Security Research Team
Lazarus Group's Latest: Brandjacking Campaign on npm
2022-08-11sonatypeAx Sharma
PyPI Package 'secretslib' Drops Fileless Linux Malware to Mine Monero
2022-05-20sonatypeAx Sharma
New 'pymafka' malicious package drops Cobalt Strike on macOS, Windows, Linux
Cobalt Strike