Your RSA-2048 keys break in 2030. Find every one of them before attackers do.
Malicious package

@yeaft/webchat-agentnpm

@yeaft/webchat-agent is a confirmed malicious npm package (MAL-2026-10723) that opens a backdoor for remote access (malicious versions 1.0.171, 1.0.172, 1.0.173…). Do not install it — remove it immediately and rotate any exposed credentials.

Malicious code in @yeaft/webchat-agent (npm)

MAL-2026-10723
Immediate action
Remove the package, then rotate any secrets the build/runtime could reach.
npm uninstall @yeaft/webchat-agent

What this malware does

The package installs itself as a user-level service (systemd on Linux via service/linux.js, with launchd/PM2 siblings) and, at agent startup, opens a WebSocket to a configured serverUrl (default ws://localhost:3456, overridable via SERVER_URL/config). The WebSocket message router in connection/message-router.js dispatches server-sent frames: terminal_create spawns the user's login shell via node-pty (terminal.js: pty.spawn(shell,...)) in the agent's workDir, and terminal_input writes the server's msg.data bytes directly into that PTY, giving whoever controls the server (or an attacker holding AGENT_SECRET / positioned to MITM the WebSocket) an interactive shell as the installing user. An upgrade_agent message handled by connection/upgrade.js runs npm install @yeaft/webchat-agent@latest --registry=https://pkg.yeaft.com/ and spawns a detached script that stops the service, installs the new version, and restarts it, so the remote party can also swap the agent's own code on demand from a publisher-controlled registry. On every startup, index.js additionally git-clones https://github.com/yeaft/yeaft-skills.git from the mutable main branch into ~/.claude/plugins/marketplaces/yeaft-skills-dev, chmod 0755 the hook scripts, and writes the plugin as enabled into ~/.claude/settings.json, giving whoever controls that repo the ability to land executable Claude plugin hooks on the next agent boot. The service/linux.js unit also prepends ~/.local/bin and ~/.npm-global/bin to PATH in the service environment. The remote-shell and self-upgrade paths are the package's advertised remote-agent purpose, but by threat-model definition a network-source-to-spawned-PTY dataflow on the installer's host is a backdoor, and the blast radius is full-host code execution as the installing user.

Malicious versions

147 flagged
1.0.1711.0.1721.0.1731.0.1751.0.1801.0.1811.0.1821.0.1831.0.1841.0.1851.0.1861.0.1881.0.1891.0.1901.0.1911.0.1921.0.1931.0.1941.0.1951.0.1981.0.1991.0.2001.0.2011.0.2021.0.2031.0.2041.0.2061.0.2071.0.2101.0.2111.0.2131.0.2141.0.2161.0.2171.0.2191.0.2201.0.2211.0.2221.0.2241.0.2261.0.2271.0.2281.0.2321.0.2331.0.2341.0.2351.0.2371.0.2381.0.2391.0.2401.0.2421.0.2431.0.2441.0.2451.0.2461.0.2471.0.2491.0.2501.0.2521.0.2531.0.2541.0.2551.0.2571.0.2581.0.2601.0.2621.0.2631.0.2641.0.2651.0.2671.0.2691.0.2701.0.2711.0.2721.0.2731.0.2741.0.2771.0.2781.0.2811.0.2821.0.2831.0.2841.0.2851.0.2871.0.2881.0.2891.0.2901.0.2921.0.2931.0.2941.0.2951.0.2961.0.2981.0.3001.0.3041.0.3071.0.3081.0.3091.0.3101.0.3111.0.3121.0.3141.0.3151.0.3161.0.3171.0.3211.0.3231.0.3241.0.3251.0.3291.0.3311.0.3321.0.3331.0.3341.0.3351.0.3361.0.3371.0.3381.0.3411.0.3421.0.3441.0.3471.0.3481.0.3491.0.3501.0.3511.0.3521.0.3531.0.3541.0.3551.0.3561.0.3571.0.3591.0.3611.0.3631.0.3641.0.3651.0.3671.0.3681.0.3691.0.3711.0.3731.0.3741.0.3761.0.3771.0.3781.0.384

Indicators of compromise (SHA-256)
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Detection & response playbook

Backdoor / remote access
  1. Find it

    Scan your lockfiles (package-lock.json, pnpm-lock.yaml, yarn.lock, requirements.txt, poetry.lock, etc.) and build artifacts for @yeaft/webchat-agent (147 malicious versions). O3 Security's supply-chain scanner checks every dependency against known-malicious package intelligence at install time and in CI, flagging @yeaft/webchat-agent across your stack and pipelines.

  2. If you installed it — respond

    @yeaft/webchat-agent establishes remote access, so treat any host that installed it as fully compromised. Isolate the machine, remove the package, rotate all credentials it could reach, and rebuild from a trusted image rather than cleaning in place — a backdoor may have planted additional persistence.

  3. Did it already run?

    If @yeaft/webchat-agent was ever installed, its post-install/runtime payload may have already executed. O3's L7 egress monitoring and runtime eBPF sensors detect the credential exfiltration or command-and-control callback after install and block the malicious outbound channel, so you catch and contain the actual compromise — not just the presence of the package.

  4. How O3 protects you

    O3 blocks @yeaft/webchat-agent before install through its supply-chain scanner, and if it has already run, detects and severs the exfiltration or C2 callback at runtime through L7 egress monitoring and eBPF.

Frequently asked questions

No. @yeaft/webchat-agent on npm has been identified as a malicious package (versions 1.0.171, 1.0.172, 1.0.173, 1.0.175, 1.0.180, 1.0.181, 1.0.182, 1.0.183, and 139 more flagged). It should be removed immediately — do not install or keep it in your dependency tree.

Campaign

IN-MAL-2026-010767IN-MAL-2026-016147IN-MAL-2026-016198IN-MAL-2026-016179IN-MAL-2026-016243IN-MAL-2026-016126IN-MAL-2026-016162IN-MAL-2026-016223IN-MAL-2026-016136IN-MAL-2026-016157IN-MAL-2026-016163IN-MAL-2026-016149IN-MAL-2026-016187IN-MAL-2026-016195IN-MAL-2026-016182IN-MAL-2026-016127IN-MAL-2026-016144IN-MAL-2026-016167IN-MAL-2026-016154IN-MAL-2026-016171IN-MAL-2026-016219IN-MAL-2026-016186IN-MAL-2026-016205IN-MAL-2026-016237IN-MAL-2026-016221IN-MAL-2026-016226IN-MAL-2026-016191IN-MAL-2026-016203IN-MAL-2026-016215IN-MAL-2026-016119IN-MAL-2026-016156IN-MAL-2026-016123IN-MAL-2026-016178IN-MAL-2026-016228IN-MAL-2026-016113IN-MAL-2026-016227IN-MAL-2026-016184IN-MAL-2026-016192IN-MAL-2026-016117IN-MAL-2026-016139IN-MAL-2026-016202IN-MAL-2026-016249IN-MAL-2026-016160IN-MAL-2026-016232IN-MAL-2026-016118IN-MAL-2026-016133IN-MAL-2026-016230IN-MAL-2026-016110IN-MAL-2026-016175IN-MAL-2026-016134IN-MAL-2026-016129IN-MAL-2026-016115IN-MAL-2026-016247IN-MAL-2026-016225IN-MAL-2026-016190IN-MAL-2026-016196IN-MAL-2026-016137IN-MAL-2026-016200IN-MAL-2026-016122IN-MAL-2026-016188IN-MAL-2026-016143IN-MAL-2026-016194IN-MAL-2026-016214IN-MAL-2026-016246IN-MAL-2026-016112IN-MAL-2026-016220IN-MAL-2026-016152IN-MAL-2026-016244IN-MAL-2026-016241IN-MAL-2026-016231IN-MAL-2026-016189IN-MAL-2026-016207IN-MAL-2026-016140IN-MAL-2026-016111IN-MAL-2026-016235IN-MAL-2026-016120IN-MAL-2026-016197IN-MAL-2026-016253IN-MAL-2026-016124IN-MAL-2026-016164IN-MAL-2026-016168IN-MAL-2026-016239IN-MAL-2026-016145IN-MAL-2026-016135IN-MAL-2026-016210IN-MAL-2026-016212IN-MAL-2026-016238IN-MAL-2026-016217IN-MAL-2026-016236IN-MAL-2026-016222IN-MAL-2026-016155IN-MAL-2026-016128IN-MAL-2026-016185IN-MAL-2026-016165IN-MAL-2026-016142IN-MAL-2026-016150IN-MAL-2026-016131IN-MAL-2026-016170IN-MAL-2026-016174IN-MAL-2026-016141IN-MAL-2026-016206IN-MAL-2026-016109IN-MAL-2026-016151IN-MAL-2026-016172IN-MAL-2026-016173IN-MAL-2026-016148IN-MAL-2026-016250IN-MAL-2026-016159IN-MAL-2026-016204IN-MAL-2026-016138IN-MAL-2026-016125IN-MAL-2026-016213IN-MAL-2026-016169IN-MAL-2026-016218IN-MAL-2026-016183IN-MAL-2026-016240IN-MAL-2026-016201IN-MAL-2026-016180IN-MAL-2026-016224IN-MAL-2026-016158IN-MAL-2026-016252IN-MAL-2026-016216IN-MAL-2026-016121IN-MAL-2026-016181IN-MAL-2026-016248IN-MAL-2026-016229IN-MAL-2026-016209IN-MAL-2026-016161IN-MAL-2026-016166IN-MAL-2026-016177IN-MAL-2026-016193IN-MAL-2026-016254IN-MAL-2026-016153IN-MAL-2026-016146IN-MAL-2026-016234IN-MAL-2026-016211IN-MAL-2026-016199IN-MAL-2026-016208IN-MAL-2026-016130IN-MAL-2026-016245IN-MAL-2026-016176IN-MAL-2026-016114IN-MAL-2026-016242IN-MAL-2026-016251IN-MAL-2026-016233IN-MAL-2026-016116IN-MAL-2026-016132

References

Credits

  • Amazon Inspector · finder

Detect & block this

O3 blocks @yeaft/webchat-agent-class packages before install and in CI — and if it already ran, its runtime egress monitoring catches the C2 callback and severs the channel.

Explore

@yeaft/webchat-agent (npm) malicious package — MAL-2026-10723 | O3 Security