Malicious code in zebo (PyPI)
Malware
Published
Jul 21, 2026
to the GitHub Advisory Database
•
Updated Jul 21, 2026
Description
Published to the GitHub Advisory Database
Jul 21, 2026
Reviewed
Jul 21, 2026
Last updated
Jul 21, 2026
Source: kam193 (27f62f0f9a2a11b03c5bbead202d9f5d58ca471041e3115eb67dd88accc22be4)
Package automatically installs a script with keylogger and screenshots extraction, and sets it for an autostart.
Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers.
Campaign: 2024-11-zebo
Reasons (based on the campaign):
infostealer
peristence-autorun
keylogger
Credit: OpenSSF (source)
References