Домой Новости Софт и сервисы Популярный PyPI-пакет telnyx скомпрометирован: злоумышленники крали данные пользователей

Популярный PyPI-пакет telnyx скомпрометирован: злоумышленники крали данные пользователей

Более 750 тысяч загрузок в месяц: вредоносный код в SDK Telnyx похищал SSH-ключи, токены AWS, GCP и данные криптокошельков.

1
0
Предупреждение о безопасности пакета telnyx
Скомпрометированный пакет PyPI Источник: linux.org.ru

Разработчики облачной VoIP-платформы Telnyx выступили с экстренным предупреждением: популярный пакет telnyx, размещенный в репозитории PyPI, был скомпрометирован. Библиотека, которую ежемесячно скачивали более 756 тысяч раз, использовалась в качестве SDK для интеграции с API компании, однако теперь злоумышленники превратили её в инструмент для кражи конфиденциальных данных.

Механика атаки

Вредоносный функционал активировался непосредственно в момент импорта модуля в операционных системах семейства Linux. После запуска скрипт начинал скрытный поиск и извлечение чувствительной информации на устройстве жертвы. В список целей злоумышленников попали:

  • SSH-ключи и сохраненные учетные данные;
  • Содержимое переменных окружения;
  • Токены доступа к API и конфигурации облачных платформ (AWS, GCP, Azure, Kubernetes);
  • Приватные ключи от криптокошельков;
  • Пароли к базам данных и другие конфиденциальные файлы.

Для сокрытия следов и защиты украденных данных от перехвата вредоносное ПО шифровало собранную информацию с помощью алгоритмов AES-256-CBC и RSA-4096. Сразу после этого данные отправлялись на удаленный сервер злоумышленников посредством POST-запросов.

Пользователям, которые использовали данный пакет в своих проектах, настоятельно рекомендуется немедленно обновить библиотеку до безопасной версии и провести аудит безопасности всех скомпрометированных ключей и токенов.

Источник: https://www.linux.org.ru