PyPI 现伪装文本工具的恶意包 beautifyText,内置跨平台后门

cyb3rops · x · 2026-09-30

安全公司 Nextron Research 用 THOR Thunderstorm 扫描流水线发现新恶意 PyPI 包 beautifyText,伪装成终端/日志/CLI 输出的无害文本格式化工具,且在 VirusTotal 上零检出。

安装过该包的用户应立即排查并清理环境。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →