MAL-2026-4176
Dashboard / Malicious Package / MAL-2026-4176
MAL-2026-4176
Published: 19 May 2026Last Modified: 19 May 2026
Summary: Malicious code in dabrius-utils (PyPI)
Details: Source: kam193 (381f128317bd76fe2e5d34df5decd7f27475bff72e646ccdb19cb1334a068b07) Package is local-only PoC of supply chain attack. The commented code and name reveals relation to the previously uploaded package containing data exfiltration. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-05-dabrius Reasons (based on the campaign): - exfiltration-generic - llm-threat - exfiltration-credentials
Affected packages
Package
Name: dabrius-utils
Purl: pkg:pypi/dabrius-utils
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
0.0.1
0.0.2
