MAL-2026-13667

    Dashboard / Malicious Package / MAL-2026-13667

    MAL-2026-13667

    Published: 9 Aug 2026Last Modified: 9 Aug 2026

    Summary: Malicious code in kotanku (PyPI)

    Details: Source: kam193 (2281ff1cf735f26084f13f5f3ef5e1d5f9faf8cf06254532e5ee6d27204f52d1) During import, the package exfiltrates cryptocurrency wallet files. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-08-kotanku Reasons (based on the campaign): - exfiltration-crypto - uses-telegram-bot

    Affected packages

    Package

    Name: kotanku

    Purl: pkg:pypi/kotanku

    Affected ranges

    Type: N/A

    Events:

    Introduced- None
    Fixed -None

    Affected versions

    0.1.0