{"id":"MAL-2026-936","summary":"Malicious code in questpro (PyPI)","details":"\n---\n_-= Per source details. Do not edit below this line.=-_\n\n## Source: kam193 (be333f6f44c50eba4d7a7c11754e048bdc2ed092ae58cee1e88cb24225d4d151)\nWhen using the package, user's Discord tokens are silently exfiltrated.\n\n\n---\n\nCategory: MALICIOUS - The campaign has clearly malicious intent, like infostealers.\n\n\nCampaign: 2026-02-questpro\n\n\nReasons (based on the campaign):\n\n\n - infostealer\n\n\n - exfiltration-credentials\n\n\n - action-hidden-in-lib-usage\n","modified":"2026-02-18T20:42:17.416381Z","published":"2026-02-18T19:43:37Z","database_specific":{"malicious-packages-origins":[{"id":"pypi/2026-02-questpro/questpro","import_time":"2026-02-18T20:16:32.726179036Z","modified_time":"2026-02-18T19:43:37.794004Z","sha256":"be333f6f44c50eba4d7a7c11754e048bdc2ed092ae58cee1e88cb24225d4d151","source":"kam193","versions":["1.0.0","1.0.3","3.0.0","3.0.5","4.0.0"]}],"iocs":{"urls":["https://discord.com/api/webhooks/1471477972589613282/64mOMvy7dvNm5m2Hy4v7PSBTytp9bmKBCZ9oULmtkTZPDsBUkq64w0YL6NR3w1b0rb5a"]}},"references":[{"type":"WEB","url":"https://bad-packages.kam193.eu/pypi/package/questpro"}],"affected":[{"package":{"name":"questpro","ecosystem":"PyPI","purl":"pkg:pypi/questpro"},"versions":["1.0.0","1.0.3","3.0.0","3.0.5","4.0.0"],"database_specific":{"source":"https://github.com/ossf/malicious-packages/blob/main/osv/malicious/pypi/questpro/MAL-2026-936.json"}}],"schema_version":"1.7.3","credits":[{"name":"Kamil Mańkowski (kam193)","contact":["https://github.com/kam193","https://bad-packages.kam193.eu/"],"type":"REPORTER"}]}