Une récente violation de sécurité a touché le paquet Telnyx sur l'Index des Paquets Python (PyPI), où des hackers de TeamPCP ont téléchargé des versions modifiées du paquet. Ces itérations malveillantes sont conçues pour déployer des logiciels malveillants volants de données d'identification, habilement déguisés dans des fichiers audio WAV. Les utilisateurs qui installent involontairement ces paquets contaminés peuvent exposer des informations sensibles, car le logiciel malveillant est programmé pour extraire des identifiants du système. Cet incident met en lumière les risques persistants associés aux dépôts de paquets tiers et l'importance de vérifier l'intégrité des logiciels avant installation. Les développeurs et utilisateurs sont invités à faire preuve de prudence et à s'assurer qu'ils utilisent des sources fiables lors du téléchargement de paquets. Les experts en sécurité recommandent de surveiller régulièrement les paquets installés pour détecter tout changement non autorisé et d'utiliser des outils pour détecter les menaces potentielles.
Le paquet Telnyx malveillant sur PyPI distribue des logiciels malveillants via des fichiers WAV
Un paquet Telnyx compromis sur PyPI a été découvert distribuant des logiciels malveillants dissimulés dans des fichiers audio WAV.
