Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. These reports include LPM Firewall detections. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 9 Oct 2026, 21:57 UTC. Ordered by latest scan.
The package’s public JavaScript math functions are a facade for an import-time native backdoor. The pinned hash verifies the malicious binary rather than mitigating it.
OpenSSF Malicious Packages via OSV confirms @leejungkiin/awkit@3.5.7 as malicious (MAL-2026-13427): Malicious code in @leejungkiin/awkit (npm)
OpenSSF Malicious Packages via OSV confirms @leejungkiin/awkit@3.3.4 as malicious (MAL-2026-13427): Malicious code in @leejungkiin/awkit (npm)
OpenSSF Malicious Packages via OSV confirms @leejungkiin/awkit@3.3.1 as malicious (MAL-2026-13427): Malicious code in @leejungkiin/awkit (npm)