MAL-2023-1710
Dashboard / Malicious Package / MAL-2023-1710
MAL-2023-1710
Published: 9 Feb 2023Last Modified: 21 Aug 2023
Summary: Malicious code in cryptcompare (PyPI)
Details: Source: checkmarx (f891bb3c0b048e78c1fba3aaff1f7537eaeea1fb1987e3a3ce9d67042f4b05c9) Attacker distributed 900+ malicious packages via PyPi, infecting local browsers with malicious extension to manipulate clipboard and replace crypto wallet addresses
Affected packages
Package
Name: cryptcompare
Purl: pkg:pypi/cryptcompare
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
