Malicious code in minecraft-ytreceiver (PyPI)
Malware
Published
Aug 25, 2026
to the GitHub Advisory Database
•
Updated Aug 31, 2026
Package
Affected versions
= 0.1.0
= 0.2.0
= 0.3.0
= 0.4.0
= 0.5.0
Patched versions
None
Description
Published to the GitHub Advisory Database
Aug 25, 2026
Reviewed
Aug 25, 2026
Last updated
Aug 31, 2026
Source: kam193 (af6c2393210af3735a9353f40789859af7f87c96bcbd00178df62edb2ff7175e)
The package hides code for exfiltrating files, recordings from the webcam, screenshots, keylogging.
Category: MALICIOUS - The campaign has clearly malicious intent, like infostealers.
Campaign: 2026-08-minecraft-ytreceiver
Reasons (based on the campaign):
spyware-like
files-exfiltration
uses-telegram-bot
keylogger
Credit: OpenSSF (source)
References