How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

11 Malicious NuGet Tools Pose as Game Cheats to Drop a Windows Host-Surveillance Payload

calendar_today July 14, 2026 person Kush Pandya domain socket-dev

Socket’s Threat Research Team analyzed 11 malicious NuGet packages published as .NET command-line tools ( DotnetTool package type) that present themselves as game utilities, bots, and “panels”. Every package is a first-stage downloader that fetches and executes a second-stage Windows payload named pepesoft.exe from GitHub Releases and Hugging Face paths under the username pepegit666 , with dormant BitTorrent fallback code built in. The campaign splits cleanly into two stages: A .NET downloader stage shipped inside each NuGet package.

open_in_new Read original post