Attaque supply-chain : le package PyPI Telnyx backdooré par TeamPCP via stéganographie WAV
đïž Contexte PubliĂ© le 28 mars 2026 par BleepingComputer, cet article rapporte une attaque de la chaĂźne dâapprovisionnement ciblant le package PyPI officiel Telnyx SDK, dĂ©tectĂ© par les firmes Aikido, Socket et Endor Labs, et attribuĂ© au groupe TeamPCP. đŻ DĂ©roulement de lâattaque Les attaquants ont compromis le compte de publication PyPI de Telnyx via des credentials volĂ©s Version 4.87.1 publiĂ©e Ă 03:51 UTC avec un payload malveillant non fonctionnel Version 4.87.2 publiĂ©e Ă 04:07 UTC avec le payload corrigĂ© et opĂ©rationnel Le code malveillant est injectĂ© dans telnyx/_client.py, sâexĂ©cutant automatiquement Ă lâimport du module đŠ Comportement du malware Sur Linux/macOS : ...