Недавнее нарушение безопасности затронуло пакет Telnyx на Python Package Index (PyPI), где хакеры из TeamPCP загрузили измененные версии пакета. Эти вредоносные версии предназначены для развертывания кражи учетных данных, замаскированной в аудиофайлах WAV. Пользователи, случайно установившие эти зараженные пакеты, могут неосознанно раскрыть конфиденциальную информацию, поскольку вредоносное ПО запрограммировано на извлечение учетных данных из системы. Этот инцидент подчеркивает постоянные риски, связанные с репозиториями сторонних пакетов, и важность проверки целостности программного обеспечения перед установкой. Разработчиков и пользователей призывают проявлять осторожность и удостоверяться, что они используют надежные источники при загрузке пакетов. Эксперты по безопасности рекомендуют регулярно проверять установленные пакеты на наличие несанкционированных изменений и использовать инструменты для обнаружения потенциальных угроз.
Скомпрометированный пакет Telnyx на PyPI распространяет скрытое вредоносное ПО через WAV-файлы
Скомпрометированный пакет Telnyx на PyPI был обнаружен, распространяющим вредоносное ПО, скрытое в аудиофайлах WAV.
