Les développeurs de la plateforme VoIP Telnyx ont averti les utilisateurs d'une compromission de leur package populaire (756 000 téléchargements par mois) telnyx dans le dépÎt PyPI, qui implémente le SDK pour accéder à l'API de Telnyx.
Sous Linux, le malware s'active lors de l'importation du module et recherche et envoie des clĂ©s SSH, des identifiants, le contenu des variables d'environnement, des jetons d'accĂšs Ă l'API, des paramĂštres de connexion aux services cloud AWS, GCP, Azure et K8s, des clĂ©s de portefeuilles cryptographiques, des mots de passe de bases de donnĂ©es, etc. Les donnĂ©es dĂ©couvertes Ă©taient chiffrĂ©es Ă l'aide des algorithmes AES-256-CBC + RSA-4096 et envoyĂ©es par requĂȘte HTTP POST Ă un hĂŽte externe.
Source : linux.org.ru
