Исследователи из SafeDep предупредили о взломе Python-пакета telnyx на PyPI

1 мин
Исследователи из SafeDep предупредили о взломе Python-пакета telnyx на PyPI

Хакеры из группы TeamPCP взломали известный Python SDK Telnyx, насчитывающий более 740 тыс. скачиваний в месяц. Злоумышленники опубликовали версии 4.87.1 и 4.87.2, в которых содержится вредоносный код для кражи данных.

Пакет Telnyx используется для интеграции VoIP, SMS, MMS, WhatsApp, факса и IoT в приложения. Первыми атаку заметили компании Aikido, Socket и Endor Labs. Сообщается, что вредоносный исходник спрятан в файле telnyx/_client.py и запускается при импорте модуля, не нарушая работу легитимных функций. Он использует стеганографию в WAV-файлах для доставки полезной нагрузки.

На Linux и macOS он загружает файл ringtone.wav с сервера C2, в котором скрыт зашифрованный payload, крадущий SSH-ключи, учётные информация, облачные токены и криптокошельки. На Windows скачивается hangup.wav, из которого извлекается исполняемый файл msbuild.exe. Он копируется в папку автозагрузки (%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup) и запускается при входе.

Предполагается, что злоумышленники получили доступ к Telnyx через украденные учётные данные PyPI. Вредоносные версии распространялись до 13 ч. 13 мин. 27 марта, затем PyPI их заблокировал. Инфраструктура Telnyx не пострадала.

Разработчикам советуют срочно откатиться на версию 4.87.0, а любые системы с установленными версиями 4.87.1/4.87.2 считать скомпрометированными. Пострадавшим пользователям рекомендуют сменить все пароли, ключи и токены.

Читают сейчас

Глава «Ростелекома»: «Telegram умрет в ближайшие дни, MAX растет, следовательно все хорошо»

37 минут назад

Глава «Ростелекома»: «Telegram умрет в ближайшие дни, MAX растет, следовательно все хорошо»

Глава «Ростелекома» Михаил Осеевский заявил журналисту информационной службы «Вести» Павлу Зарубину, что Telegram скоро «умрет», как до этого «умер» WhatsApp. Его комментарий журналист опубликовал в с

Возможное закрытие Sora может стать «холодным душем» для рынка AI-видео

1 час назад

Возможное закрытие Sora может стать «холодным душем» для рынка AI-видео

Появившиеся обсуждения вокруг возможной приостановки или пересмотра проекта Sora от OpenAI могут стать важным сигналом для всей индустрии генеративного видео. Пока речь не идет о официальном закрытии,

В Китае построили самый крупный в мире эскалатор под открытым небом

2 часа назад

В Китае построили самый крупный в мире эскалатор под открытым небом

В горном районе Ушань муниципалитета Чунцин запустили «Эскалатор Богини» — систему длиной 905 метров с перепадом высот 242 метра, что равно высоте 80-этажного здания. Подъём от подножия до вершины зан

2 часа назад

Глава РСПП объявил об усложнении работы бизнеса из-за ограничений мобильного интернета

Президент Российского союза промышленников и предпринимателей Александр Шохин заявил, что ограничения мобильного интернета усложнили работу бизнеса и повседневную жизнь граждан. Глава РСПП выступил с

Amazon научил ИИ-агентов эволюционировать: 3 строки кода и первое место на бенчмарке

3 часа назад

Amazon научил ИИ-агентов эволюционировать: 3 строки кода и первое место на бенчмарке

Исследователи Amazon и Университета Пенсильвании выпустили open-source фреймворк A-Evolve, который превращает базового ИИ-агента в топового — автоматически, без ручной настройки. Платформа берет обычн