Explore malware, protestware, install-hook abuse, staged payload carriers, crypto mining, and typosquatting. Each report identifies the package version, supporting evidence, advisory sources, and current Firewall decision.
Updated 10 Oct 2026, 23:09 UTC. Ordered by latest scan.
OpenSSF Malicious Packages via OSV confirms etoro-builders@999.0.0 as malicious (MAL-2026-16116): Malicious code in etoro-builders (npm)
OpenSSF Malicious Packages via OSV confirms etoro-auth@999.0.0 as malicious (MAL-2026-16114): Malicious code in etoro-auth (npm)
OpenSSF Malicious Packages via OSV confirms etoro-api@999.0.0 as malicious (MAL-2026-16113): Malicious code in etoro-api (npm)
OpenSSF Malicious Packages via OSV confirms etoro-analytics@999.0.0 as malicious (MAL-2026-16112): Malicious code in etoro-analytics (npm)
OpenSSF Malicious Packages via OSV confirms etoro-aggregator@999.0.0 as malicious (MAL-2026-16111): Malicious code in etoro-aggregator (npm)