Разработчиците на VoIP платформата Telnyx предупредиха потребителите за компрометация на популярния (756 хиляди изтегляния на месец) пакет telnyx в репозитория PyPI, който реализира SDK за достъп до API Telnyx.
В Linux зловредният софтуер се активира при импортиране на модула и търси и изпраща SSH ключове, данни за идентификация, съдържание на променливи среда, токени за достъп до API, параметри за свързване с облачни услуги AWS, GCP, Azure и K8s, ключове за криптокошници, пароли за СУБД и др. Откритите данни се шифроват с помощта на алгоритми AES-256-CBC + RSA-4096 и се изпращат чрез HTTP POST заявка на външен хост.
Източник: linux.org.ru
