MAL-2026-468
Dashboard / Malicious Package / MAL-2026-468
MAL-2026-468
Published: 22 Jan 2026Last Modified: 20 Jul 2026
Summary: Malicious code in urlsser (PyPI)
Details: Source: kam193 (c4f6d5a2656d3741fd7a1a4c50a9d3332a09874ef7c46713d0ad5e36478a063e) This package does not directly contain malicious code, but was uploaded as part of the malicious campaign and is used as a helper in further infection stages. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2025-10-speedd-testing-bot Reasons (based on the campaign): - typosquatting - Downloads and executes a remote malicious script. - rat
References: https://bad-packages.kam193.eu/pypi/package/urlsser, https://www.getsafety.com/blog-posts/telegrem-bot-malware
Affected packages
Package
Name: urlsser
Purl: pkg:pypi/urlsser
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
0.2
