Telnyx PyPI 包遭入侵:恶意代码隐藏于 WAV 音频文件
嗯,用户让我总结这篇文章,控制在100字以内,而且不需要用“文章内容总结”这样的开头。首先,我需要快速浏览文章,抓住关键点。
文章讲的是TeamPCP黑客组织入侵了Python包索引PyPI上的Telnyx包,上传了带有恶意代码的版本。他们利用WAV音频文件隐藏恶意软件,窃取凭证。这次攻击被Aikido、Socket和Endor Labs发现,并归因于TeamPCP。该组织最近频繁发动供应链攻击,比如Aqua Security和LiteLLM。
恶意版本在Linux和macOS上投放窃取工具,在Windows上则通过启动文件夹实现持久化。Telnyx包很受欢迎,每月下载量超过74万次。黑客利用被盗凭证入侵项目,发布了两个后门版本,后来修正了错误。
恶意代码隐藏在_client.py文件中,在导入时触发。Linux和macOS上下载伪装成WAV的载荷,使用隐写术嵌入恶意代码。Windows上则下载另一个WAV文件并提取可执行文件到启动文件夹。
研究人员建议回退到4.87.0版本,并警告已导入恶意包的系统可能被入侵,需要轮换密钥。
现在要控制在100字以内,重点包括:TeamPCP入侵PyPI的Telnyx包,上传恶意版本;通过WAV文件隐藏窃取软件;影响Linux/macOS和Windows系统;建议回退到安全版本。
TeamPCP黑客组织入侵Python包索引PyPI上的Telnyx包,上传携带恶意代码的版本,将凭证窃取恶意软件隐藏于WAV音频文件中。该攻击影响Linux、macOS及Windows系统,并建议开发者回退至安全版本以避免数据泄露风险。