1

Pacotes maliciosos no PyPI comprometem servidores de bots do Telegram

Os módulos foram criados por meio de forks trojanizados do legítimo Pyrogram, e o código malicioso permite execução remota de comandos, além da extração de credenciais, conversas, contatos e variáveis de ambiente. Abaixo há uma lista dos pacotes, e recomenda-se removê-los imediatamente, trocar todas as credenciais e revogar os tokens dos bots.


PacoteStatus
VLifeGramRemovido
VLife-GramRemovido
kelragramRemovido
pyrogram-navyRemovido
pyrogram-styledRemovido
sepgramReportado
pyrogram-zeebRemovido
pyrogram-kelraReportado
Carregando publicação patrocinada...