MAL-2023-6208

    Dashboard / Malicious Package / MAL-2023-6208

    MAL-2023-6208

    Published: 3 Mar 2023Last Modified: 24 Aug 2023

    Summary: Malicious code in selfinfopushpip (PyPI)

    Details: Source: checkmarx (215e16260d2d6e2fea2913e11aaa337b3e3f2550bf71ec091ad32a3376b7c6c1) EsqueleSquad group published nearly 6000 malicious PyPi and NPM packages, executing spyware and information-stealing malware

    Affected packages

    Package

    Name: selfinfopushpip

    Purl: pkg:pypi/selfinfopushpip

    Affected ranges

    Type: ECOSYSTEM

    Events:

    Introduced- 0
    Fixed -None

    Affected versions