-= Per source details. Do not edit below this line.=-
The OpenSSF Package Analysis project identified '@chkpkit/box' @ 99.99.93 (npm) as malicious.
It is considered malicious because:
The package communicates with a domain associated with malicious activity.
The package executes one or more commands associated with malicious behavior.
{
"malicious-packages-origins": [
{
"import_time": "2025-01-23T13:08:56.725224971Z",
"modified_time": "2025-01-23T12:56:05Z",
"sha256": "be611a64a4693f32ee325101273c6edec5fc7c62e14b8455d75bb5014f2a0379",
"source": "ossf-package-analysis",
"versions": [
"99.99.93"
]
},
{
"import_time": "2025-01-27T13:08:41.807489699Z",
"modified_time": "2025-01-27T12:46:19Z",
"sha256": "8b2422f38a1df2a762c4602368f3181b63d8c92ab0a283f07e2a767b0a4d7611",
"source": "ossf-package-analysis",
"versions": [
"99.99.91"
]
},
{
"import_time": "2025-01-29T12:08:31.795698396Z",
"modified_time": "2025-01-29T11:46:03Z",
"sha256": "40ff61b7968fadc0ef8586252a9fc1dde0b4c6def0740a3093a92e2dc6b7c6dd",
"source": "ossf-package-analysis",
"versions": [
"99.99.89"
]
}
]
}