// npm 패키지
axois-utils
Utility functions for Axios HTTP client
버전
6
메인테이너
1
라이선스
MIT
최초 publish
2026-05-16
publisher
deadcode09284814
tarball
4,056,255 B
AUTO-PUBLISHED·1개 버전 인덱싱됨·최근 publish: 2026-05-16
// exfil path
what is read → where it shipssteals
- ● Crypto wallet
- ○ home dir
- ○ system info
sends to
(no destination string extracted — payload may be dynamic / obfuscated)
evidence in excerpt
> const { exec, spawn } = require('child_process');
> const BOT_ID = `${os.hostname()}_${Date.now()}_${crypto.randomBytes(4).toString('hex')}`;// publisher 캠페인by deadcode09284814
이 계정에서 catch된 패키지 2건고립된 catch가 아닙니다. 동일 publisher가 1개의 다른 패키지를 추가로 발행했고, 모두 파이프라인이 catch했습니다 — 일회성이 아닌 조직적 캠페인의 형태. 아래 링크는 각 형제 catch의 분석으로 이동합니다.
// offending code· @1.0.9· 1 file flagged
llm: benign · 0.85→ 의심 전송지 없음, 원격 실행 형태 없음 — 1 other host(s).
- @1.0.9··AUTO-PUBLISHED·publisher: deadcode09284814heuristic 100/100static flags 5llm benign (0.85) via ollamainstall-scripts:preinstall,install,postinstallnew-publisher:10dpublisher-handle-randomlookinghas-source-repoosv-flagged:MAL-2026-4494reads-wallet-filesreads-env-varsreads-homedirreads-system-infochild-process-spawn
→ 의심 전송지 없음, 원격 실행 형태 없음 — 1 other host(s).
// NHI intent1 target·mixed harvest patterns·gate: always
