Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports have OSV or public advisory evidence. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 11 Oct 2026, 08:04 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms test__123q1@3.2.4 as malicious (MAL-2026-15637): Malicious code in test__123q1 (npm)
OpenSSF Malicious Packages via OSV confirms claude-channel-telegram@9.9.9 as malicious (MAL-2026-15624): Malicious code in claude-channel-telegram (npm)
OpenSSF Malicious Packages via OSV confirms mfacord@1.0.4 as malicious (MAL-2026-15557): Malicious code in mfacord (npm)
OpenSSF Malicious Packages via OSV confirms mfacord@1.0.0 as malicious (MAL-2026-15557): Malicious code in mfacord (npm)
OpenSSF Malicious Packages via OSV confirms spc-grafeno-login@1.0.0 as malicious (MAL-2026-15633): Malicious code in spc-grafeno-login (npm)