Pacotes maliciosos no PyPI comprometem servidores de bots do Telegram
Os módulos foram criados por meio de forks trojanizados do legítimo Pyrogram, e o código malicioso permite execução remota de comandos, além da extração de credenciais, conversas, contatos e variáveis de ambiente. Abaixo há uma lista dos pacotes, e recomenda-se removê-los imediatamente, trocar todas as credenciais e revogar os tokens dos bots.
| Pacote | Status |
|---|---|
| VLifeGram | Removido |
| VLife-Gram | Removido |
| kelragram | Removido |
| pyrogram-navy | Removido |
| pyrogram-styled | Removido |
| sepgram | Reportado |
| pyrogram-zeeb | Removido |
| pyrogram-kelra | Reportado |