MAL-2023-8591
Dashboard / Malicious Package / MAL-2023-8591
MAL-2023-8591
Summary: Malicious code in pywool (PyPI)
Details: Source: checkmarx (1ba602a97accda8e614fcf38d1af1cb7f1878bf2bd450b21f1be16a4c260123a) Malicious packages campaign targeting developers, payload is hidden using Steganography, exfiltrate host information
References: https://medium.com/checkmarx-security/attacker-hidden-in-plain-sight-for-nearly-six-months-targeting-python-developers-3712f0f107e0, https://github.com/DataDog/malicious-software-packages-dataset, https://security.snyk.io/vuln/SNYK-PYTHON-PYWOOL-6069622, https://checkmarx.com/blog/attacker-hidden-in-plain-sight-for-nearly-six-months-targeting-python-developers/
Affected packages
Package
Name: pywool
Purl: pkg:pypi/pywool
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
Affected versions
1.0.2
1.0.0
