VYPR

pypi · Malicious package advisory

Malware

cflashfiles

MAL-2026-469

Malicious code in cflashfiles (PyPI)

Details


---
_-= Per source details. Do not edit below this line.=-_

## Source: kam193 (d8c5174968b7dedf000076201fe6446018aa61048b6a77fc8bc42e16bb796fd9)
Malicious clone of legitimate fsspec package. The code was modified to exfiltrate specific files on import.


---

Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers.


Campaign: 2026-01-old-cflashfiles


Reasons (based on the campaign):


 - clones-real-package


 - files-exfiltration

Compromised versions (3)

  • 2.1
  • 2.2
  • 2.3

Any computer that installed or ran a compromised version should be considered fully compromised. Rotate every secret on that machine from a clean environment.