На главную

Вредоносные пакеты MemTensor распространяют стилер sckit через npm и PyPI

2 мин
Вредоносные пакеты MemTensor распространяют стилер sckit через npm и PyPI

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Неизвестные злоумышленники скомпрометировали два пакета MemTensor в npm и PyPI для распространения стилера sckit на Go. Вредонос собирает учётные данные из облачных сервисов, платформ исходного кода и инструментов разработчика, отправляя их на skyleen.fr. Вредоносные версии всё ещё доступны для скачивания.

Ключевые факты

  • Скомпрометированные версии npm-пакета 0.1.21, 0.1.23 и 0.1.25 запускают полезную нагрузку sckit при старте агентского шлюза и при событиях вызова памяти.
  • Пакет PyPI MemoryOS версии 2.0.34 запускает вредоносный бинарник сразу после импорта модуля memos.
  • Имплант нацелен на учётные данные из npm, PyPI, GitHub, GitLab, AWS, Vault и SSH, включая файлы .npmrc, .vault-token и access_tokens.json.
  • Злоумышленники получили токены публикации из пайплайнов GitHub Actions MemTensor, отправляя коммиты, которые заставляли workflow передавать токены npm или PyPI.
  • SafeDep рекомендует закрепить пакеты на безопасных версиях 0.1.20 (npm) и 2.0.33 (PyPI), ротировать скомпрометированные секреты и заблокировать skyleen.fr.

Скомпрометированные пакеты

Два легитимных пакета MemTensor были скомпрометированы в npm и PyPI для распространения импланта на Go под названием sckit. Версии npm-пакета @memtensor/memos-cloud-openclaw-plugin 0.1.21, 0.1.23 и 0.1.25 содержат скрытую Go-нагрузку, тогда как версии 0.1.22 и 0.1.24 чисты. Пакет PyPI MemoryOS версии 2.0.34 в настоящее время помещён в карантин на PyPI. StepSecurity сообщила, что npm-версии запускают полезную нагрузку при старте агентского шлюза и при каждом событии вызова памяти. Лаунчер передаёт окружение хостового процесса и, во время вызова, текст запроса пользователя напрямую вредоносному исполняемому файлу.

Кража учётных данных и эксфильтрация

Имплант собирает конфиденциальные данные из облачных сервисов, платформ исходного кода, реестров пакетов и инструментов разработчика, отправляя их на skyleen.fr. Целевые учётные данные включают файлы .npmrc, .vault-token, id_ecdsa, credentials.db, access_tokens.json и stored_tokens. Он также собирает переменные окружения, указывающие на токены, пароли, ключи API, приватные ключи, сессионные cookie и строки подключения к базам данных или брокерам сообщений. Конкретные цели включают ключи доступа AWS, токены GitHub и GitLab, токены npm и PyPI, Hugging Face, HashiCorp Vault, Slack, Stripe, SendGrid и JWT. SafeDep отметила, что имплант может действовать как червь, самостоятельно распространяясь через GitHub и прямую публикацию пакетов npm и PyPI.

Вектор атаки и меры защиты

Анализ SafeDep показал, что злоумышленники получили токены публикации из пайплайнов GitHub Actions MemTensor, отправляя коммиты, которые заставляли workflow передавать токены npm или PyPI. Имплант собирает учётные данные с машин разработчиков и из CI-задач, получает подписанные задачи от командно-контрольного сервера и содержит шаблоны для установки в npm-пакеты, Python-пакеты и рабочие процессы GitHub Actions. Вредоносные версии npm-пакетов всё ещё доступны для скачивания, поэтому пользователям следует закрепить пакеты на безопасных базовых версиях 0.1.20 для npm и 2.0.33 для PyPI. Организациям следует ротировать скомпрометированные секреты, завершать любые процессы sckit и блокировать skyleen.fr и все его поддомены.

3 источника

Время · отставание