Хакерлер инфостилер тарату үшін arrayref Rust крейтін бұзды
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Хакерлер кеңінен қолданылатын Rust крейті arrayref мейнтейнерінің аккаунтын бұзып, 0.3.10 нұсқасын жариялады. 20 тамызда 23 минут ішінде сол аккаунт append-only-vec және internment крейттерінің зиянды нұсқаларын шығарды. Зиянды сценарий Chrome, Brave және Edge браузерлерінен тіркелгі деректерін ұрлауға және Windows, macOS, Linux жүйелерінде бекітілуге бағытталған.
Негізгі фактілер
- arrayref 0.3.10 20 тамызда сағат 07:15 UTC-де droundy (Дэвид Раунди) легитимді мейнтейнер аккаунты арқылы жарияланды.
- arrayref соңғы 90 күнде 53 миллионнан астам жүктеуге ие болды, ал жалпы уақыт ішінде 245 миллионнан астам жүктелген.
- Шабуылдаушы 23 минут ішінде append-only-vec 0.1.9 және internment 0.8.7 зиянды нұсқаларын да шығарды.
- Пайдалы жүктеме Linux x86-64, Windows x86-64, macOS x86-64 және macOS ARM64-ге бағытталған және Registry Run кілті, LaunchAgent немесе systemd арқылы бекітіледі.
- Зиянды бағдарлама логиндері бар SQLite дерекқорларына жүгіну арқылы Google Chrome, Brave және Edge браузерлерінен тіркелгі деректерін ұрлай алады.
Бұзу хронологиясы
01:17 UTC 20 тамызда GitHub-та белгілі Rust әзірлеушісі Дэвид Толнейдің атынан аккаунт құрылды, кейін crates.io реестрінде де осындай аккаунт ашылды. 01:55-те шабуылдаушы [email protected] — proc-macro2-нің зиянсыз көшірмесін жариялады, содан кейін 07:11-де 1.0.107 нұсқасына зиянды жаңарту шығарды. 07:15-те droundy (Дэвид Раунди) легитимді аккаунты арқылы arrayref 0.3.10 жарияланды, ал 0.3.5-тен 0.3.9-ға дейінгі нұсқалар жойылды. Шабуылдаушы сонымен қатар өзінің төрт крейтінің нұсқаларын — aovine, arone, aronenao және tinymember — жариялады, олар crates.io-дан жойылды.
Зиянды бағдарлама мүмкіндіктері
Зиянды крейт proc-macro1-ге тәуелділік қосты — proc-macro2 танымал крейтінің тайпосквоттері — қалған бастапқы кодты өзгеріссіз қалдырды. proc-macro1 ішіндегі build.rs сценарийі компиляция кезінде автоматты түрде орындалады, base64 фрагменттерінен инфрақұрылымды қалпына келтіреді және Linux x86-64, Windows x86-64, macOS x86-64 немесе macOS ARM64 үшін пайдалы жүктемені таңдайды. Unix жүйелерінде зиянды бағдарлама /tmp/rust-setup файлын жазады, оны орындалатын етіп, фондық процесс ретінде іске қосады; Windows-та %TEMP%\rust-setup.ps1 жасайды және жасырын wscript.exe мен VBS іске қосқышын пайдаланады. Wiz бұлтты компаниясының талдауы екінші кезеңнің мүмкіндіктерін сипаттайды, оған SQLite дерекқорларына сұраулар арқылы Google Chrome, Brave және Edge браузерлерінен хост туралы ақпарат пен тіркелгі деректерін жинау кіреді. Бекіту Windows-та Registry Run кілті, macOS-та LaunchAgent және Linux-та systemd арқылы орнатылады.
Жобаларға әсері
arrayref соңғы 90 күнде 53 миллионнан астам жүктеуге ие болды, ал жалпы уақыт ішінде 245 миллионнан астам жүктелген. append-only-vec және internment крейттері бірігіп, жалпы уақыт ішінде шамамен 19 миллион орнатуға ие. arrayref-ті пайдаланатын жобалар қатарында blake3 хэш-функциясы, Rust egui, eframe және iced GUI-фреймворктері, сондай-ақ Ethereum мен Solana компоненттері бар.
1 дереккөз
Хакерлер инфостилер тарату үшін arrayref Rust крейтін бұзды



