Gli sviluppatori della piattaforma VoIP Telnyx hanno avvisato gli utenti della compromissione del popolare pacchetto telnyx (756.000 download al mese) nel repository PyPI, che implementa un SDK per accedere all'API di Telnyx.
In Linux, il malware si attivava durante l'importazione del modulo e cercava e inviava chiavi SSH, credenziali, contenuti delle variabili d'ambiente, token di accesso all'API, parametri di connessione ai servizi cloud AWS, GCP, Azure e K8s, chiavi di portafogli crittografici, password per i database e così via. I dati trovati venivano crittografati utilizando algoritmi AES-256-CBC + RSA-4096 e inviati tramite una richiesta HTTP POST a un host esterno.
Fonte: linux.org.ru
