Das PyPI-Paket telnyx wurde kompromittiert

Die Entwickler der VoIP-Plattform Telnyx haben die Nutzer über die Kompromittierung des beliebten (756.000 Downloads pro Monat) Pakets telnyx im PyPI-Repository informiert, das ein SDK für den Zugriff auf die Telnyx-API implementiert.

In Linux wurde die Schadsoftware beim Import des Moduls aktiviert und suchte nach und sendete SSH-Schlüssel, Anmeldedaten, Inhalte von Umgebungsvariablen, API-Zugangstokens, Verbindungsparameter zu AWS-, GCP-, Azure- und K8s-Cloud-Diensten, Schlüssel für Kryptowallets, Datenbank-Passwörter usw. Die entdeckten Daten wurden mit den Algorithmen AES-256-CBC + RSA-4096 verschlüsselt und per HTTP POST-Anfrage an einen externen Host gesendet.

Quelle: linux.org.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster