{"id":"MAL-2025-47763","summary":"Malicious code in enumeratiam (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: kam193 (9bcbc4cde02af001776bd6812c42586311baa3d29fc13a5800760297af961041)\nPackage acts as dependency that exfiltrates credentials data while creating a boto3 client\n\n\n---\n\nCategory: MALICIOUS - The campaign has clearly malicious intent, like infostealers.\n\n\nCampaign: 2025-08-aws-enumerate\n\n\nReasons (based on the campaign):\n\n\n - exfiltration-generic\n\n\n - action-hidden-in-lib-usage\n\n\n - exfiltration-credentials\n","modified":"2026-03-19T12:52:46.013059Z","published":"2025-08-25T09:33:08Z","database_specific":{"iocs":{"domains":["api.aliyun-sdk-requests.xyz","aliyun-sdk-requests.xyz"],"urls":["https://api.aliyun-sdk-requests.xyz/aws","https://github.com/kohlersbtuh15/accesskey_tools"]},"malicious-packages-origins":[{"id":"RLMA-2025-04764","import_time":"2025-09-26T11:05:32.668905385Z","modified_time":"2025-09-26T09:13:56Z","sha256":"41a6f487e5ab8ef2f8eb8661e3d423301447dfa7e544c763f671247d6e1be1e8","source":"reversing-labs","versions":["0.0.3","0.0.4"]},{"source":"kam193","versions":["0.0.4","0.0.3"],"id":"pypi/2025-08-aws-enumerate/enumeratiam","import_time":"2025-12-02T22:30:55.129250083Z","modified_time":"2025-08-25T09:33:08.736106Z","sha256":"4154331a157ac6592554e22b22973e85be39f353d8b548e7518b19c41360c00d"},{"versions":["0.0.4","0.0.3"],"id":"pypi/2025-08-aws-enumerate/enumeratiam","import_time":"2025-12-02T23:07:18.140294375Z","modified_time":"2025-08-25T09:33:08.736106Z","sha256":"9bcbc4cde02af001776bd6812c42586311baa3d29fc13a5800760297af961041","source":"kam193"},{"modified_time":"2025-08-25T09:33:08.736106Z","sha256":"e43e9a60c782d640d92fd9a34d58dc5d4ae4ec32cc4d949556f813658453b295","source":"kam193","versions":["0.0.3","0.0.4"],"id":"pypi/2025-08-aws-enumerate/enumeratiam","import_time":"2025-12-30T22:39:04.078806237Z"},{"sha256":"23856a872c3fa6fcf328366c3437150b59b044625a554b38b0a1ece1f51e3904","source":"reversing-labs","id":"RLUA-2026-00296","import_time":"2026-03-19T12:19:42.951255582Z","modified_time":"2026-03-18T12:13:33Z"}]},"references":[{"type":"WEB","url":"https://bad-packages.kam193.eu/pypi/package/enumeratiam"}],"affected":[{"package":{"name":"enumeratiam","ecosystem":"PyPI","purl":"pkg:pypi/enumeratiam"},"versions":["0.0.3","0.0.4"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/enumeratiam/MAL-2025-47763.json"}}],"schema_version":"1.7.5","credits":[{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"]},{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"],"type":"REPORTER"},{"name":"ReversingLabs","contact":["https://www.reversinglabs.com"],"type":"FINDER"}]}