رصد كاسبرسكي في هذه القضية ليس اختراقاً مباشراً لـ PyPI أو لـ Zulip، بل إساءة استخدام لسلسلة توريد البرمجيات: حزم Python wheel خبيثة رُفعت إلى Python Package Index، المعروف اختصاراً بـ PyPI، ابتداءً من يوليو/تموز 2025، واستُخدمت لإيصال ZiChatBot، وهي عائلة برمجيات خبيثة لم تكن معروفة سابقاً، إلى أنظمة ويندوز ولينكس.[3][
6]
ما الذي حدث في PyPI؟
الحملة كانت من نوع هجمات توزيع الحزم: حزم تبدو كأنها مكتبات بايثون عادية نُشرت في PyPI، لكنها حملت بداخلها مساراً خفياً لإسقاط البرمجية الخبيثة.[3][
4]
التقارير العامة تشير إلى ثلاث مكتبات مزيفة مرتبطة بالحملة:
uuid32-utilscolorinaltermncolor[1]






