MAL-2025-192683
Dashboard / Malicious Package / MAL-2025-192683
MAL-2025-192683
Published: 21 Dec 2025Last Modified: 21 Dec 2025
Summary: Malicious code in ai-cypher (PyPI)
Details: Source: kam193 (5484d32cf20d26ce1585cb1cf90d2ed28c9cf9ccdcf038976a5cec33dd939e4d) The compiled native extension hides the code that during import exfiltrates sensitive Telegram files. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2025-12-ai-cypher Reasons (based on the campaign): - exfiltration-credentials - target:telegram - native-extension
References: https://tria.ge/251221-a9d3hszkcq/behavioral1, https://bad-packages.kam193.eu/pypi/package/ai-cypher
Affected packages
Package
Name: ai-cypher
Purl: pkg:pypi/ai-cypher
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
0.1.0
