MAL-2023-1714
Dashboard / Malicious Package / MAL-2023-1714
MAL-2023-1714
Published: 9 Feb 2023Last Modified: 21 Aug 2023
Summary: Malicious code in cryptoccompare (PyPI)
Details: Source: checkmarx (cf5a85e2f6aacf1d23b38474d12353988b869bb476e70c3ccc02b4c724b1f738) Attacker distributed 900+ malicious packages via PyPi, infecting local browsers with malicious extension to manipulate clipboard and replace crypto wallet addresses
Affected packages
Package
Name: cryptoccompare
Purl: pkg:pypi/cryptoccompare
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
