VYPR

pypi · Malicious package advisory

Malware

costrar

MAL-2024-1545

Malicious code in Costrar (PyPI)

Details

This package is considered malicious because it communicates with an unknown host via a Telegram channel

Compromised versions (1)

  • 8.0

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.