MAL-2024-11751
Dashboard / Malicious Package / MAL-2024-11751
MAL-2024-11751
Summary: Malicious code in zebo (PyPI)
Details: Source: kam193 (27f62f0f9a2a11b03c5bbead202d9f5d58ca471041e3115eb67dd88accc22be4) Package automatically installs a script with keylogger and screenshots extraction, and sets it for an autostart. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2024-11-zebo Reasons (based on the campaign): - infostealer - peristence-autorun - keylogger
References: https://security.snyk.io/vuln/SNYK-PYTHON-ZEBO-8549368, https://www.fortinet.com/blog/threat-research/analyzing-malicious-intent-in-python-code, https://bad-packages.kam193.eu/pypi/package/zebo
Affected packages
Package
Name: zebo
Purl: pkg:pypi/zebo
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
0.1.0
