mrmustard
discovered 2026-07-24Trojanized release of Xanadu's MrMustard photonic quantum computing library. 0.7.4 was published to PyPI (2026-07-23) with no corresponding GitHub tag or release and is byte-identical to the clean 0.7.3 except a 258-line injection in mrmustard/__init__.py disguised as a function _check_tf_compatibility(). On import it starts a daemon thread that harvests SSH private keys, ~/.aws/credentials, ~/.aws/config and ~/.kube/config, plus host and HPC recon (SLURM squeue, nvidia-smi GPU inventory, public IP, pip freeze), XOR+base64 encodes it and HTTP POSTs it to https://metrics.femboy.energy/v1/collect. It compiles a source-less copy of the stealer to ~/.cache/.tf_cache/hw_probe.pyc and installs three persistence launchers: a */15 cron job, an mmcompat.pth file in site-packages (runs on every Python invocation), and a shell rc hook. Execution is skipped under CI env vars or inside containers. Now quarantined on PyPI.
Threat types
Malicious versions
- 0.7.4 · 0404f8590fdaef95…
Indicators
- domain metrics.femboy.energycommunicates-with
- url https://metrics.femboy.energy/v1/collectexfiltrates-to
- url https://webhook.site/710babde-6ace-47fe-83f4-9688e6548df9exfiltrates-to
- file_path ~/.cache/.tf_cache/hw_probe.pycdrops
- file_path mmcompat.pthdrops
- github_repo XanaduAI/MrMustardindicates
- sha256 81f0d1291a975d012d1b892cf9967557fdbb1ad4e1ac0545702ad235ace1cac5indicates
Techniques
- ttp T1195.002 Compromise Software Supply Chainuses
- ttp T1078 Valid Accountsuses
- ttp T1552.004 Unsecured Credentials: Private Keysuses
- ttp T1552.001 Unsecured Credentials: Credentials In Filesuses
- ttp T1082 System Information Discoveryuses
- ttp T1016.001 System Network Configuration Discovery: Internet Connection Discoveryuses
- ttp T1497.001 Virtualization/Sandbox Evasion: System Checksuses
- ttp T1480 Execution Guardrailsuses
- ttp T1053.003 Scheduled Task/Job: Cronuses
- ttp T1546.004 Event Triggered Execution: Unix Shell Configuration Modificationuses
- ttp Python pth Site-Packages Persistenceuses
- ttp T1027 Obfuscated Files or Informationuses
- ttp T1041 Exfiltration Over C2 Channeluses
- ttp T1567 Exfiltration Over Web Serviceuses