La mise à jour de l’avis concernant pullgetsage documente un vol de données de session Telegram Desktop déclenché dès l’import du module Python.
Analyse technique
Au chargement du module, le code archive le répertoire %APPDATA%/Telegram Desktop/tdata puis transmet l’archive à un endpoint Cloudflare Workers. Ce répertoire contient des éléments de session dont la compromission peut permettre la prise de contrôle du compte Telegram.
Impact, versions et correctif
Détection / vérification
Rechercher pullgetsage dans les environnements Python, la création d’archives aiosendletter_logs et les connexions vers red-poetry-6b6f.martinmcflywork.workers.dev.
Action recommandée
Traiter toute installation ou import comme une compromission potentielle de session Telegram, supprimer le paquet et révoquer les sessions concernées.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).