VoIP platvorma Telnyx arendajad hoiatavad kasutajaid populaarse (756 000 allalaadimist kuus) telnyx paketi kompromiteerimise eest PyPI hoidlas, mis rakendab Telnyx API-le suunatud SDK-d.
Linuxis aktiveerus pahavara mooduli impordiga ja otsis ning saatis SSH võtmeid, autentimisandmeid, keskkonnamuutujate sisu, API pääsutoken'e, ühenduse parameetreid pilveteenustele AWS, GCP, Azure ja K8s, krüptovaluuta rahakoti võtmeid, andmebaasi paroole jne. Leitud andmed šifreeriti AES-256-CBC + RSA-4096 algoritmidega ning saadeti HTTP POST päringuna välisele hostile.
Allikas: linux.org.ru
