TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files
🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле.
Группировка TeamPCP, которая недавно атаковала через supply chain инструменты Trivy, KICS и litellm, расширяет свою активность. Теперь они нацелились на telnyx — пакет для работы с телекоммуникационным API, у которого тысячи загрузок в месяц. Атакующие опубликовали две зловредные версии 4.87.1 и 4.87.2, замаскировав вредоносный код под аудиофайл.
Ключевые детали атаки:
→ Малварь скрыта в WAV-файле — нестандартный способ обхода детекта
→ Стилер нацелен на кражу учетных данных и чувствительных данных
→ Версии опубликованы 27 марта в официальном репозитории PyPI
→ TeamPCP использует тактику typosquatting и компрометации легитимных пакетов
На месте CISO я бы напрягся. TeamPCP показывает высокий уровень изобретательности — прятать пейлоад в аудиофайлах довольно креативно. Это говорит о том, что группа эволюционирует и ищет новые способы обхода защиты. Supply chain атаки становятся все более изощренными, и разработчикам нужно быть максимально внимательными при обновлении зависимостей. Проверяйте хеши пакетов и следите за неожиданными обновлениями.
Источник: hackernews
#TeamPCP #SupplyChain #PyPI #Python #malware
@kibergvardiola — подписывайтесь, чтобы не пропустить важное.