Deweloperzy platformy VoIP Telnyx ostrzegli użytkowników o kompromitacji popularnego (756 tysięcy pobrań miesięcznie) pakietu telnyx w repozytorium PyPI, który implementuje SDK do interakcji z API Telnyx.
W systemie Linux złośliwe oprogramowanie uruchamiało się podczas importu modułu, wyszukując i wysyłając klucze SSH, dane logowania, zawartość zmiennych środowiskowych, tokeny dostępu do API, parametry połączenia z usługami chmurowymi AWS, GCP, Azure i K8s, klucze do portfeli kryptowalutowych, hasła do baz danych itd. Wykryte dane były szyfrowane przy użyciu algorytmów AES-256-CBC + RSA-4096 i wysyłane za pomocą żądania HTTP POST na zewnętrzny host.
Źródło: linux.org.ru
