
Разработчики облачной VoIP-платформы Telnyx выступили с экстренным предупреждением: популярный пакет telnyx, размещенный в репозитории PyPI, был скомпрометирован. Библиотека, которую ежемесячно скачивали более 756 тысяч раз, использовалась в качестве SDK для интеграции с API компании, однако теперь злоумышленники превратили её в инструмент для кражи конфиденциальных данных.
Механика атаки
Вредоносный функционал активировался непосредственно в момент импорта модуля в операционных системах семейства Linux. После запуска скрипт начинал скрытный поиск и извлечение чувствительной информации на устройстве жертвы. В список целей злоумышленников попали:
- SSH-ключи и сохраненные учетные данные;
- Содержимое переменных окружения;
- Токены доступа к API и конфигурации облачных платформ (AWS, GCP, Azure, Kubernetes);
- Приватные ключи от криптокошельков;
- Пароли к базам данных и другие конфиденциальные файлы.
Для сокрытия следов и защиты украденных данных от перехвата вредоносное ПО шифровало собранную информацию с помощью алгоритмов AES-256-CBC и RSA-4096. Сразу после этого данные отправлялись на удаленный сервер злоумышленников посредством POST-запросов.
Пользователям, которые использовали данный пакет в своих проектах, настоятельно рекомендуется немедленно обновить библиотеку до безопасной версии и провести аудит безопасности всех скомпрометированных ключей и токенов.





