{"id":"MAL-2024-5512","summary":"Malicious code in pipcryptoaddonsv2 (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n","aliases":["SNYK-PYTHON-PIPCRYPTOADDONSV2-5932182"],"modified":"2024-10-24T01:01:59Z","published":"2024-06-25T13:38:25Z","database_specific":{"malicious-packages-origins":[{"source":"reversing-labs","versions":["1.0.0"],"id":"RLMA-2024-04294","import_time":"2024-06-28T02:49:43.173880041Z","modified_time":"2024-06-25T13:38:25Z","sha256":"f440f5bb39748f1a2906660f90c2b4f5677083a0e5c5201254bb2c1cc7cca4a0"},{"sha256":"350b2dab02fa2164b3d0c2d4c31665c50afff4192a0f37f045daf9a3d0c9ef18","source":"reversing-labs","id":"RLUA-2024-08722","import_time":"2024-10-24T00:59:37.648683804Z","modified_time":"2024-10-16T14:45:48Z"}]},"references":[{"type":"ADVISORY","url":"https://security.snyk.io/vuln/SNYK-PYTHON-PIPCRYPTOADDONSV2-5932182"},{"type":"ARTICLE","url":"https://medium.com/checkmarx-security/the-evolutionary-tale-of-a-persistent-python-threat-d19196d4ed15"}],"affected":[{"package":{"name":"pipcryptoaddonsv2","ecosystem":"PyPI","purl":"pkg:pypi/pipcryptoaddonsv2"},"versions":["1.0.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/pipcryptoaddonsv2/MAL-2024-5512.json"}}],"schema_version":"1.7.3","credits":[{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}