{"id":"MAL-2024-12336","summary":"Malicious code in raydium (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: kam193 (236ebe472d3c676e9d99d6370d989ade43f7acdec0a2076c3dedbc9682b8f3a2)\n---\n\nCategory: MALICIOUS - The campaign has clearly malicious intent, like infostealers.\n\n\nCampaign: spl-types-rentry-2024-07\n\n\nReasons (based on the campaign):\n\n\n - infostealer\n\n\n - crypto-related\n","modified":"2025-12-31T02:56:35.220852Z","published":"2024-07-03T17:04:18Z","database_specific":{"malicious-packages-origins":[{"id":"pypi/spl-types-rentry-2024-07/raydium","import_time":"2025-12-02T22:30:55.519894677Z","modified_time":"2024-07-03T17:04:18Z","ranges":[{"events":[{"introduced":"0"}],"type":"ECOSYSTEM"}],"sha256":"88d718fa542749a22f4a60376aa359d1d2f7b60b372d278784a8ce8075245c79","source":"kam193"},{"id":"pypi/spl-types-rentry-2024-07/raydium","import_time":"2025-12-02T23:07:18.546495113Z","modified_time":"2024-07-03T17:04:18Z","ranges":[{"events":[{"introduced":"0"}],"type":"ECOSYSTEM"}],"sha256":"236ebe472d3c676e9d99d6370d989ade43f7acdec0a2076c3dedbc9682b8f3a2","source":"kam193"},{"source":"kam193","versions":["2.1.4","2.1.1","2.1.5","2.1.6"],"id":"pypi/spl-types-rentry-2024-07/raydium","import_time":"2025-12-10T21:38:57.765340494Z","modified_time":"2024-07-03T17:04:18Z","sha256":"aebec87d8b55ed2a61e6cc43156fb26ac4dc8edfb76c19b00ad0f30c8a240c3c"},{"versions":["2.1.1","2.1.4","2.1.5","2.1.6"],"id":"pypi/spl-types-rentry-2024-07/raydium","import_time":"2025-12-30T22:39:04.153838894Z","modified_time":"2024-07-03T17:04:18Z","sha256":"41d87efc2abd66c43262d53c189918e04d623280b05821ed4f2c38b3bccab5ec","source":"kam193"}]},"references":[{"type":"WEB","url":"https://checkmarx.com/blog/stackexchange-abused-to-spread-malicious-python-package-that-drains-victims-crypto-wallets/"},{"type":"WEB","url":"https://bad-packages.kam193.eu/pypi/package/raydium"}],"affected":[{"package":{"name":"raydium","ecosystem":"PyPI","purl":"pkg:pypi/raydium"},"versions":["2.1.4","2.1.1","2.1.5","2.1.6"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/raydium/MAL-2024-12336.json"}}],"schema_version":"1.7.3","credits":[{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"]},{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"],"type":"REPORTER"}]}