Die Entwickler der VoIP-Plattform Telnyx haben die Nutzer über die Kompromittierung des beliebten (756.000 Downloads pro Monat) Pakets telnyx im PyPI-Repository informiert, das ein SDK für den Zugriff auf die Telnyx-API implementiert.
In Linux wurde die Schadsoftware beim Import des Moduls aktiviert und suchte nach und sendete SSH-Schlüssel, Anmeldedaten, Inhalte von Umgebungsvariablen, API-Zugangstokens, Verbindungsparameter zu AWS-, GCP-, Azure- und K8s-Cloud-Diensten, Schlüssel für Kryptowallets, Datenbank-Passwörter usw. Die entdeckten Daten wurden mit den Algorithmen AES-256-CBC + RSA-4096 verschlüsselt und per HTTP POST-Anfrage an einen externen Host gesendet.
Quelle: linux.org.ru
