PyPI-pakket telnyx gecompromitteerd.

De ontwikkelaars van het VoIP-platform Telnyx hebben gebruikers gewaarschuwd voor de compromittering van het populaire (756.000 downloads per maand) pakket telnyx in de PyPI-repository, dat een SDK implementeert voor toegang tot de Telnyx API.

In Linux activeerde de malware zich tijdens de import van de module en zocht en verzond hij SSH-sleutels, inloggegevens, de inhoud van omgevingsvariabelen, API-toegangstokens, verbindingsparameters voor cloudservices zoals AWS, GCP, Azure en K8s, sleutels van cryptowallets, wachtwoorden voor databases, enz. De ontdekte gegevens werden versleuteld met behulp van AES-256-CBC + RSA-4096 algoritmes en verzonden via een HTTP POST-verzoek naar een externe host.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster