Pachetul telnyx de pe PyPI a fost compromis

Dezvoltatorii platformei VoIP Telnyx au avertizat utilizatorii despre compromiterea pachetului popular (756.000 de descărcări pe lună) telnyx din depozitul PyPI, care implementează SDK pentru accesul la API-ul Telnyx.

În Linux, malware-ul a fost activat la importul modulului și căuta și trimitea chei SSH, acreditive, conținutul variabilelor de mediu, token-uri de acces API, parametrii de conectare la servicii cloud AWS, GCP, Azure și K8s, chei pentru portofelele criptografice, parole pentru SGBD etc. Informațiile descoperite erau criptate folosind algoritmi AES-256-CBC + RSA-4096 și trimise printr-o cerere HTTP POST către un host extern.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster