{"id":"MAL-2024-5357","summary":"Malicious code in me-dheeraj-moye-moye (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: kam193 (92a9a2d167594b96c62e975655c136b63e63dcf5c45497938b6331f4fb6b9bc7)\n---\n\nCategory: PROBABLY_PENTEST - Packages looking like typical pentest packages, but also anything that looks like testing, exploring pre-prepared kits, research & co, with clearly low-harm possibilities.\n\n\nCampaign: 2024-01-moye-moye\n\n\nReasons (based on the campaign):\n\n\n - exfiltration-ssh-keys\n\n\n - exfiltration-env-variables\n\n\n - The package overrides the install command in setup.py to execute malicious code during installation.\n","modified":"2026-03-19T12:54:42.827518Z","published":"2024-06-25T13:37:11Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2024-06-25T13:37:11Z","sha256":"e9751c876ec60b4ac1f33119dd874e1a2df62ab4c591b49c435e7b2464e44a18","source":"reversing-labs","versions":["1.0.5","1.0.4","1.0.6","1.0.2","1.0.3"],"id":"RLMA-2024-04139","import_time":"2024-06-28T02:49:25.30177719Z"},{"id":"RLUA-2024-08505","import_time":"2024-10-24T00:59:26.908185025Z","modified_time":"2024-10-16T14:43:35Z","sha256":"175f7b8e33bb186ce423b59f76ac0d17400f5a9a7501d0e3589ae4c89c7bbd4b","source":"reversing-labs"},{"import_time":"2025-12-02T22:30:56.205254328Z","modified_time":"2024-07-22T20:38:38Z","ranges":[{"events":[{"introduced":"0"}],"type":"ECOSYSTEM"}],"sha256":"4357d53df067e02d70773e8119a4b9f595bd05bdcb902914fdb6ab0cc58e0182","source":"kam193","id":"pypi/2024-01-moye-moye/me-dheeraj-moye-moye"},{"id":"pypi/2024-01-moye-moye/me-dheeraj-moye-moye","import_time":"2025-12-02T23:07:19.38736026Z","modified_time":"2024-07-22T20:38:38Z","ranges":[{"events":[{"introduced":"0"}],"type":"ECOSYSTEM"}],"sha256":"92a9a2d167594b96c62e975655c136b63e63dcf5c45497938b6331f4fb6b9bc7","source":"kam193"},{"id":"pypi/2024-01-moye-moye/me-dheeraj-moye-moye","import_time":"2025-12-10T21:38:58.511896528Z","modified_time":"2024-07-22T20:38:38Z","sha256":"949eb172fab094554969d43d644bac8636a6eada1760773bb258fb9e248635f5","source":"kam193","versions":["1.0.3","1.0.4","1.0.5","1.0.6","1.0.2"]},{"import_time":"2025-12-30T22:39:04.312860704Z","modified_time":"2024-07-22T20:38:38Z","sha256":"bb5845d4cd8ea6ddf3cfb5d57ad28faf3d0758570e8eb9e8728211e4e0bef50e","source":"kam193","versions":["1.0.2","1.0.3","1.0.4","1.0.5","1.0.6"],"id":"pypi/2024-01-moye-moye/me-dheeraj-moye-moye"},{"id":"RLUA-2026-00506","import_time":"2026-03-19T12:20:02.923327844Z","modified_time":"2026-03-18T12:15:57Z","sha256":"f14dec91314d88f7c707ba09f1fe8ae618f9de8d4cb7aa9e63ae584b7f91c320","source":"reversing-labs"}]},"references":[{"type":"WEB","url":"https://bad-packages.kam193.eu/pypi/package/me-dheeraj-moye-moye"}],"affected":[{"package":{"name":"me-dheeraj-moye-moye","ecosystem":"PyPI","purl":"pkg:pypi/me-dheeraj-moye-moye"},"versions":["1.0.5","1.0.4","1.0.6","1.0.2","1.0.3"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/me-dheeraj-moye-moye/MAL-2024-5357.json"}}],"schema_version":"1.7.5","credits":[{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"]},{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"],"type":"ANALYST"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}