VoIP platvorma Telnyx arendajad hoiatavad kasutajaid populaarse (756 000 allalaadimist kuus) telnyx paketi kompromiteerimise eest PyPI hoidlas, mis rakendab Telnyx API-le suunatud SDK-d.
Linuxis aktiveerus pahavara mooduli impordiga ja otsis ning saatis SSH vĂ”tmeid, autentimisandmeid, keskkonnamuutujate sisu, API pÀÀsutoken'e, ĂŒhenduse parameetreid pilveteenustele AWS, GCP, Azure ja K8s, krĂŒptovaluuta rahakoti vĂ”tmeid, andmebaasi paroole jne. Leitud andmed ĆĄifreeriti AES-256-CBC + RSA-4096 algoritmidega ning saadeti HTTP POST pĂ€ringuna vĂ€lisele hostile.
Allikas: linux.org.ru
