{"id":"MAL-2025-192364","summary":"Malicious code in blank-lib (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: kam193 (96f1bcd77950a6cd42af11d0d4fb4ba3d58349cfde6236027341c044e152bfeb)\nThis is an infostealer, based on Blank Grabber. It's used as dependency in other malicious packages\n\n\n---\n\nCategory: MALICIOUS - The campaign has clearly malicious intent, like infostealers.\n\n\nCampaign: 2025-12-blank-lib\n\n\nReasons (based on the campaign):\n\n\n - infostealer\n\n\n - infostealer:blankgrabber\n\n\n - clones-real-package\n\n\n - The malicious code is intentionally included in a dependency of the package\n\n\n - exfiltration-credentials\n","modified":"2025-12-07T03:04:31.488678Z","published":"2025-12-07T00:40:43Z","database_specific":{"malicious-packages-origins":[{"modified_time":"2025-12-07T01:03:47.110526Z","sha256":"96f1bcd77950a6cd42af11d0d4fb4ba3d58349cfde6236027341c044e152bfeb","source":"kam193","versions":["0.0.8","0.0.9"],"id":"pypi/2025-12-blank-lib/blank-lib","import_time":"2025-12-07T01:35:44.731111152Z"},{"id":"pypi/2025-12-blank-lib/blank-lib","import_time":"2025-12-07T02:44:26.100863193Z","modified_time":"2025-12-07T01:17:48.66619Z","sha256":"b0f1560379fabce56cf4ff03d12317400dd419a744927ff319fa4275f9e25367","source":"kam193","versions":["0.0.8","0.0.9","0.1.0"]}]},"references":[{"type":"WEB","url":"https://bad-packages.kam193.eu/pypi/package/blank-lib"}],"affected":[{"package":{"name":"blank-lib","ecosystem":"PyPI","purl":"pkg:pypi/blank-lib"},"versions":["0.0.8","0.0.9","0.1.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/blank-lib/MAL-2025-192364.json"}}],"schema_version":"1.7.3","credits":[{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"],"type":"REPORTER"}]}