pypi · Malicious package advisory
Malwareaiolrucache
MAL-2026-2020
Malicious code in aiolrucache (PyPI)
Details
--- _-= Per source details. Do not edit below this line.=-_ ## Source: kam193 (8b847ab6789b3a3848d887f76adae74d05523dd4cb1a974372518679d27ed70e) The package masquerades as a utility, but during import, code loads obfuscated modules with RAT- and spyware-like functionality, including: exfiltrating files, executing remote code, taking screenshots, monitoring and exfiltrating the clipboard content. Malicious code is controlled via Discord. --- Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-03-aiolrucache Reasons (based on the campaign): - rat - spyware-like - keylogger - clipboard-stealing - obfuscation - files-exfiltration
Compromised versions (4)
- 0.1.0
- 0.1.1
- 0.2.0
- 0.3.0
Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.