Dev#popper Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
2
occurrences
First Seen
July 3, 2026
Last Seen
July 29, 2026

Dev#popper is a malware family tracked by ThreatCluster, appearing in 2 threat clusters built from 2 intelligence report mentions.

Dev#popper is a malware family tracked across 2 threat clusters and 2 intelligence report mentions on ThreatCluster. First observed July 3, 2026; most recent activity July 29, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • Two Joyfill npm Packages Found Delivering DEV#POPPER Malware — Thecyberexpress · July 29, 2026
  • Hackers Compromise GitHub Maintainer Accounts to Publish PolinRider — Gbhackers · July 3, 2026

Frequently asked questions

What is Dev#popper?

Dev#popper is a malware family tracked by ThreatCluster, appearing in 2 threat clusters built from 2 intelligence report mentions.

Is Dev#popper still active?

The most recent intelligence report mentioning Dev#popper on ThreatCluster is dated July 29, 2026. Activity was first observed July 3, 2026, giving a tracked span from then to July 29, 2026.

What is Dev#popper associated with?

Across ThreatCluster reporting, Dev#popper most frequently co-occurs with Malware, Supply Chain Attack, PolinRider, CVE-2026-45504, OmniStealer, among 12 tracked related entities.

What are the latest developments involving Dev#popper?

The most significant recent cluster is “Mini Shai-Hulud Supply Chain Attack Targets SAP npm Packages” (699 articles · Updated April 29, 2026). Dev#popper appears across 2 threat clusters in total, listed above with sources.

How much reporting does ThreatCluster have on Dev#popper?

Dev#popper appears in 2 intelligence report mentions across 2 deduplicated threat clusters, aggregated from 17,000+ monitored sources.

CVSS v3.1 Breakdown