🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно атаковала через supply chain инструменты Trivy, KICS и litellm, расширяет свою активность. Теперь они нацелились на telnyx — пакет для работы с телекоммуникационным API, у которого тысячи загрузок в месяц. Атакующие опубликовали две зловредные версии 4.87.1 и 4.87.2, замаскировав вредоносный код под аудиофайл. Ключевые детали атаки: → Малварь скрыта в WAV-файле — нестандартный способ обхода детекта → Стилер нацелен на кражу учетных данных и чувствительных данных → Версии опубликованы 27 марта в официальном репозитории PyPI → TeamPCP использует тактику typosquatting и компрометации легитимных пакетов На месте CISO я бы напрягся. TeamPCP показывает высокий уровень изобретательности — прятать пейлоад в аудиофайлах довольно креативно. Это говорит о том, что группа эволюционирует и ищет новые способы обхода защиты. Supply chain атаки становятся все более изощренными, и разработчикам нужно быть максимально внимательными при обновлении зависимостей. Проверяйте хеши пакетов и следите за неожиданными обновлениями. Источник: hackernews #TeamPCP #SupplyChain #PyPI #Python #malware @kibergvardiola — подписывайтесь, чтобы не пропустить важное.