La comunidad de desarrollo ha sido testigo de una nueva y peligrosa técnica empleada por el grupo de ciberdelincuentes TeamPCP. Después de comprometer Trivy, KICS y litellm a través de una ataque de cadena de suministro, este grupo ha vuelto a atacar, esta vez explotando el paquete telnyx de Python.

Según informes, TeamPCP ha publicado dos versiones maliciosas de telnyx (4.87.1 y 4.87.2) en el repositorio PyPI el 27 de marzo de 2026. Lo que resulta especialmente interesante es que estas versiones ocultan su capacidad de robar datos sensibles dentro de archivos de audio WAV.

La estrategia del grupo es sencilla: publica una versión de código supuestamente segura de un paquete popular, pero en realidad, está infectada con un malware que permite robar datos sensibles. En este caso, la herramienta maliciosa se esconde dentro de un archivo WAV, lo que lo hace prácticamente indetectable.

Este tipo de ataques se conocen como ataques de