Das PyPI-Paket telnyx wurde kompromittiert

Die Entwickler der VoIP-Plattform Telnyx haben die Nutzer über einen Kompromiss des beliebten (756.000 Downloads pro Monat) Pakets telnyx im PyPI-Repository, das ein SDK für den Zugriff auf die Telnyx-API implementiert, informiert.

In Linux wurde die Malware aktiviert, sobald das Modul importiert wurde, und suchte nach und sendete SSH-Schlüssel, Anmeldedaten, Inhalte von Umgebungsvariablen, API-Zugriffstokens, Verbindungsparameter zu Cloud-Diensten wie AWS, GCP, Azure und K8s, Schlüssel von Krypto-Wallets, Datenbankpasswörter usw. Die entdeckten Daten wurden mithilfe der Algorithmen AES-256-CBC + RSA-4096 verschlüsselt und per HTTP POST-Anfrage an einen externen Host gesendet.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4