跳到正文
热点事件持续更新

PyPI 恶意包 beautifyText 伪装文本工具

1 篇报道1 个报道来源1 小时前更新

先了解这件事

AI 综述

2026年9月30日,安全公司 Nextron Research 通过 THOR Thunderstorm 扫描流水线发现一个恶意 PyPI 包 beautifyText。该包伪装成对终端、日志和 CLI 输出进行处理的无害文本格式化工具,实际内置跨平台后门,并且在 VirusTotal 上零检出。目前公开报道仅披露了发现渠道与基本定性,尚未见关于该包的上传时间、投放者身份、影响范围或是否已从 PyPI 下架等进一步说明。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

9月30日
  1. AGI Hunt
    PyPI 现伪装文本工具的恶意包 beautifyText,内置跨平台后门

    安全公司 Nextron Research 用 THOR Thunderstorm 扫描流水线发现恶意 PyPI 包 beautifyText,该包伪装成终端、日志、CLI 输出的无害文本格式化工具,且在 VirusTotal 上零检出。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。