MAL-2026-13667
Dashboard / Malicious Package / MAL-2026-13667
MAL-2026-13667
Published: 9 Aug 2026Last Modified: 9 Aug 2026
Summary: Malicious code in kotanku (PyPI)
Details: Source: kam193 (2281ff1cf735f26084f13f5f3ef5e1d5f9faf8cf06254532e5ee6d27204f52d1) During import, the package exfiltrates cryptocurrency wallet files. Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers. Campaign: 2026-08-kotanku Reasons (based on the campaign): - exfiltration-crypto - uses-telegram-bot
Affected packages
Package
Name: kotanku
Purl: pkg:pypi/kotanku
Affected ranges
Type: N/A
Events:
Introduced- None
Fixed -None
Affected versions
0.1.0
