Gli sviluppatori della piattaforma VoIP Telnyx hanno avvisato gli utenti riguardo alla compromissione del popolare pacchetto telnyx (756.000 download al mese) nel repository PyPI, che implementa un SDK per accedere all'API Telnyx.
Su Linux, il malware si attivava all'importazione del modulo e cercava e inviava chiavi SSH, credenziali, contenuti delle variabili d'ambiente, token di accesso API, parametri di connessione ai servizi cloud AWS, GCP, Azure e K8s, chiavi di portafogli crittografici, password per database e così via. I dati trovati venivano cifrati utilizzando algoritmi AES-256-CBC + RSA-4096 e inviati tramite una richiesta HTTP POST a un host esterno.
Fonte: linux.org.ru
