Скомпрометированный пакет Telnyx на PyPI распространяет скрытое вредоносное ПО через WAV-файлы

Скомпрометированный пакет Telnyx на PyPI был обнаружен, распространяющим вредоносное ПО, скрытое в аудиофайлах WAV.

3 min readБезопасность

Недавнее нарушение безопасности затронуло пакет Telnyx на Python Package Index (PyPI), где хакеры из TeamPCP загрузили измененные версии пакета. Эти вредоносные версии предназначены для развертывания кражи учетных данных, замаскированной в аудиофайлах WAV. Пользователи, случайно установившие эти зараженные пакеты, могут неосознанно раскрыть конфиденциальную информацию, поскольку вредоносное ПО запрограммировано на извлечение учетных данных из системы. Этот инцидент подчеркивает постоянные риски, связанные с репозиториями сторонних пакетов, и важность проверки целостности программного обеспечения перед установкой. Разработчиков и пользователей призывают проявлять осторожность и удостоверяться, что они используют надежные источники при загрузке пакетов. Эксперты по безопасности рекомендуют регулярно проверять установленные пакеты на наличие несанкционированных изменений и использовать инструменты для обнаружения потенциальных угроз.

Безопасность