MAL-2026-189
Dashboard / Malicious Package / MAL-2026-189
MAL-2026-189
Published: 10 Jan 2026Last Modified: 10 Jan 2026
Summary: Malicious code in oncecall (PyPI)
Details: Source: kam193 (30fc3993415d365e03d500864542d91d6c6d87af8b6125765af3ba4a5ee059f6) Package silently downloads and executes an infostealer Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-01-oncecall Reasons (based on the campaign): - infostealer - Downloads and executes a remote executable. - obfuscation
References: https://www.virustotal.com/gui/file/146275dfb0c908097bc37eb8c38de6a7f720a0a25aa1423a182ac873601880c3/detection, https://tria.ge/260110-p4hwvagv5a/behavioral1, https://bad-packages.kam193.eu/pypi/package/oncecall
Affected packages
Package
Name: oncecall
Purl: pkg:pypi/oncecall
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
0.1.0
