Zhvilluesit e platformës VoIP Telnyx paralajmëruan përdoruesit për kompromisin e paketës popullore (756 mijë shkarkime në muaj) telnyx në repozitorin PyPI që implementon SDK për qasje në API-në Telnyx.
Në Linux, malware-u u aktivizua me importimin e modulit dhe realizoi kërkimin dhe dërgimin e çelësave SSH, kredencialeve, përmbajtjeve të variablave të mjedisit, tokenëve të aksesit në API, parametrave të lidhjes për shërbimet cloud AWS, GCP, Azure dhe K8s, çelësave të portofolëve kriptokurrent, fjalëkalimeve për DBMS, etj. Të dhënat e zbuluara u enkriptuan duke përdorur algoritmet AES-256-CBC + RSA-4096 dhe u dërguan me një kërkesë HTTP POST në një host të jashtëm.
Burimi: linux.org.ru
