热点事件持续更新
PyPI 恶意包 beautifyText 伪装文本工具
1 篇报道1 个报道来源1 小时前更新
先了解这件事
AI 综述
2026年9月30日,安全公司 Nextron Research 通过 THOR Thunderstorm 扫描流水线发现一个恶意 PyPI 包 beautifyText。该包伪装成对终端、日志和 CLI 输出进行处理的无害文本格式化工具,实际内置跨平台后门,并且在 VirusTotal 上零检出。目前公开报道仅披露了发现渠道与基本定性,尚未见关于该包的上传时间、投放者身份、影响范围或是否已从 PyPI 下架等进一步说明。
AI 根据报道生成 · 1 小时前更新
最新进展9月30日 20:15
安全公司发现恶意 PyPI 包 beautifyText,伪装文本工具、内置跨平台后门,VirusTotal 零检出。报道时间线
沿着报道,了解事件的不同侧面。
9月30日
- AGI HuntPyPI 现伪装文本工具的恶意包 beautifyText,内置跨平台后门
安全公司 Nextron Research 用 THOR Thunderstorm 扫描流水线发现恶意 PyPI 包 beautifyText,该包伪装成终端、日志、CLI 输出的无害文本格式化工具,且在 VirusTotal 上零检出。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。