MAL-2024-9952
Dashboard / Malicious Package / MAL-2024-9952
MAL-2024-9952
Summary: Malicious code in browser-cookies3 (PyPI)
Details: Source: kam193 (ac253e47b0fa143074f6239c3c84b3ecd3521d37f71c4f92937f53cafc5067b5) Package contains a compiled infostealer that is started instead of promised functionality Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2024-08-dirutils Reasons (based on the campaign): - infostealer -
References: https://socket.dev/blog/typosquatting-on-pypi-malicious-package-mimics-popular-browser-cookie-library, https://security.snyk.io/vuln/SNYK-PYTHON-BROWSERCOOKIES3-8185018, https://www.virustotal.com/gui/file/f754903e1fec996a10be31f9654f159354f0de1d17de9325cbd468f66ee69cd2/behavior, https://tria.ge/240906-nzwrgavapk/behavioral2, https://www.virustotal.com/gui/file/d7e3402341dcba66a6ed3e92889c655aa08d5103d1a65133f0a05f12d9390bb4, https://bad-packages.kam193.eu/pypi/package/browser-cookies3
Affected packages
Package
Name: browser-cookies3
Purl: pkg:pypi/browser-cookies3
Affected ranges
Type: N/A
Events:
