PyPI 现伪装文本工具的恶意包 beautifyText,内置跨平台后门
cyb3rops · x · 2026-09-30
安全公司 Nextron Research 用 THOR Thunderstorm 扫描流水线发现新恶意 PyPI 包 beautifyText,伪装成终端/日志/CLI 输出的无害文本格式化工具,且在 VirusTotal 上零检出。
- 安装和导入过程看似正常,但 beautifyText/init.py 会静默加载 compat.py
- 该模块启动分离进程,连接混淆处理的 C2 服务器 bleodw[.]wisp[.]uno
- 后门功能包括:注册主机、上报系统和用户信息、轮询任务、执行任意 shell 命令、读取文件外传、写入攻击者提供的文件
安装过该包的用户应立即排查并清理环境。
「安全」频道最新
- Google 用代理扫描数亿行基础设施代码,精确率 92% — dl_weekly · 2026-09-30
- MongoDB 提议企业内部 AI 工具注册表:像包管理器一样治理 Agent 工具 — TheTuringPost · 2026-09-30
- 安全研究员 VOID 预告"早安美国,我要来越狱你了" — VoidStateKate · 2026-09-30
- 曝光:谷歌 AI 内容试点仅付出版方广告收入的 0.1% — gaganghotra_ · 2026-09-30
- 英国 AISI 实测:AI 自主网络攻击一次成本可低至 1.19 美元 — OmarUFlorez · 2026-09-30
- 比尔·盖茨:机器人顶替了工人,凭什么不给养老金交钱 — _akpiper · 2026-09-30