MAL-2026-2519

    Dashboard / Malicious Package / MAL-2026-2519

    MAL-2026-2519

    Published: 9 Apr 2026Last Modified: 9 Apr 2026

    Summary: Malicious code in just4testlm (PyPI)

    Details: Source: kam193 (5aed012f2ecc4af261bb7f2fc294b9aee5c0733ccf207b9e9e9a381d51387811) The package likely tests different malicious techniques and delivering payload in setup.py. Different versions, like 0.1.0, 0.4.0 or 0.9.0 contain malicious payload in setup.py that either run remote script or exfiltrate env variables during installation. The malicious versions are also quickly removed and replaced with versions without malicious code. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-03-just4testlm Reasons (based on the campaign): - Downloads and executes a remote malicious script. - exfiltration-env-variables

    Affected packages

    Package

    Name: just4testlm

    Purl: pkg:pypi/just4testlm

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    0.1.0
    MAL-2026-2519 | CVE-DB