El paquete telnyx de PyPI ha sido comprometido

Los desarrolladores de la plataforma VoIP Telnyx han advertido a los usuarios sobre la compromisión de un popular paquete telnyx en el repositorio de PyPI, con 756,000 descargas al mes, que implementa un SDK para acceder a la API de Telnyx.

En Linux, el malware se activó al importar el módulo y buscó y envió claves SSH, credenciales, contenido de variables de entorno, tokens de acceso a la API, parámetros de conexión a servicios en la nube de AWS, GCP, Azure y K8s, claves de billeteras criptográficas, contraseñas de bases de datos, etc. Los datos detectados se cifraron utilizando algoritmos AES-256-CBC + RSA-4096 y se enviaron mediante una solicitud HTTP POST a un host externo.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster