{"id":"MAL-2024-12275","summary":"Malicious code in genz-translator (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: kam193 (983b5b328e433d81113b3e170f313aba83ae5eff0ecd515fc9865ca3a5be1ee9)\nInstalling the package installs a reverse shell. As the mentioned domain doesn't seem to exist, it may be a test designed for an internal usage\n\n\n---\n\nCategory: MALICIOUS - The campaign has clearly malicious intent, like infostealers.\n\n\nCampaign: 2024-12-genz-translator\n\n\nReasons (based on the campaign):\n\n\n - The package contains code to create a reverse shell, allowing an attacker to execute any commands on the victim's machine.\n\n\n - The package overrides the install command in setup.py to execute malicious code during installation.\n","modified":"2025-12-31T02:53:51.233825Z","published":"2024-12-03T18:03:25Z","database_specific":{"iocs":{"domains":["covenant.thinkgreencorp.net","servers.genzrulez.com"]},"malicious-packages-origins":[{"id":"pypi/2024-12-genz-translator/genz-translator","import_time":"2025-12-02T22:30:55.219339238Z","modified_time":"2024-12-03T18:03:25Z","ranges":[{"events":[{"introduced":"0"}],"type":"ECOSYSTEM"}],"sha256":"16c7427f62f2c145e31d5a6a910034e9c83393efbda927ee399a57ee2b86f5c8","source":"kam193"},{"modified_time":"2024-12-03T18:03:25Z","ranges":[{"events":[{"introduced":"0"}],"type":"ECOSYSTEM"}],"sha256":"983b5b328e433d81113b3e170f313aba83ae5eff0ecd515fc9865ca3a5be1ee9","source":"kam193","id":"pypi/2024-12-genz-translator/genz-translator","import_time":"2025-12-02T23:07:18.240665843Z"},{"sha256":"c57fe7002570c3d58df6f32c77062b51cc08fb0a419bd4e895880e03d8a95941","source":"kam193","versions":["9000.0.1","9001.0.1","9002.0.1","9003.0.1","9004.0.1","9005.0.1","9007.0.1","9006.0.1","9008.0.1","9009.0.1","9010.0.1","9011.0.1","9012.0.1","9013.0.1","9014.0.1","9015.0.1","9016.0.1","9017.0.1","9018.0.1","9019.0.1"],"id":"pypi/2024-12-genz-translator/genz-translator","import_time":"2025-12-10T21:38:57.50664842Z","modified_time":"2024-12-03T18:03:25Z"},{"modified_time":"2024-12-03T18:03:25Z","sha256":"4e23c40024de950bb89ad189631bde2b687a3214525f1638019d85d8b268c39b","source":"kam193","versions":["9000.0.1","9001.0.1","9002.0.1","9003.0.1","9004.0.1","9005.0.1","9006.0.1","9007.0.1","9008.0.1","9009.0.1","9010.0.1","9011.0.1","9012.0.1","9013.0.1","9014.0.1","9015.0.1","9016.0.1","9017.0.1","9018.0.1","9019.0.1"],"id":"pypi/2024-12-genz-translator/genz-translator","import_time":"2025-12-30T22:39:04.088845198Z"}]},"references":[{"type":"WEB","url":"https://bad-packages.kam193.eu/pypi/package/genz-translator"}],"affected":[{"package":{"name":"genz-translator","ecosystem":"PyPI","purl":"pkg:pypi/genz-translator"},"versions":["9000.0.1","9001.0.1","9002.0.1","9003.0.1","9004.0.1","9005.0.1","9007.0.1","9006.0.1","9008.0.1","9009.0.1","9010.0.1","9011.0.1","9012.0.1","9013.0.1","9014.0.1","9015.0.1","9016.0.1","9017.0.1","9018.0.1","9019.0.1"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/genz-translator/MAL-2024-12275.json"}}],"schema_version":"1.7.3","credits":[{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"]},{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"],"type":"ANALYST"}]}