MAL-2023-2198
Dashboard / Malicious Package / MAL-2023-2198
MAL-2023-2198
Published: 10 Feb 2023Last Modified: 21 Aug 2023
Summary: Malicious code in scarpy (PyPI)
Details: Source: checkmarx (5c3b91edddce1b3f2dd5a3dc20bba381f27a290d8e1185b5d193009ef6097cc9) Attacker distributed 900+ malicious packages via PyPi, infecting local browsers with malicious extension to manipulate clipboard and replace crypto wallet addresses
Affected packages
Package
Name: scarpy
Purl: pkg:pypi/scarpy
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
