Скомпрометированные пакеты MemTensor доставляют sckit Credential Stealer через npm и PyPI

Неизвестным злоумышленникам удалось скомпрометировать два законных пакета MemTensor в репозиториях npm и Python Package Index (PyPI), чтобы внедрить специфичный для платформы имплант на основе Go, получивший название sckit, предназначенный для Windows, Linux и macOS. Согласно отчетам Aikido, SafeDep, Socket и StepSecurity, рассматриваемые ниже библиотеки — версии @memtensor/memos-cloud-openclaw-plugin. Согласно отчетам Aikido, SafeDep, Socket и StepSecurity, рассматриваемые ниже библиотеки — Версии вредоносного пакета npm включают «скрытую полезную нагрузку Go в легитимную интеграцию памяти AI. Версии 0.1.21, 0.1.23 и 0.1.25 содержат код, который запускает полезную нагрузку при запуске шлюза агента и всякий раз, когда плагин обрабатывает событие вызова памяти», — сообщает StepSecurity. «Средство запуска передает среду хост-процесса и во время вызова текст подсказки пользователя непосредственно вредоносному исполняемому файлу». Пакет PyPI, с другой стороны, запускает статически связанный двоичный файл Go, как только модуль «memos» импортируется в приложение. Независимо от целевой экосистемы, конечная цель — запустить кроссплатформенную полезную нагрузку для кражи учетных данных, способную собирать конфиденциальные данные из облачных сервисов, платформ исходного кода, реестров пакетов и инструментов разработчика и переносить детали на внешний сервер («skyleen[.]fr»). По данным Socket, в число целей входят секреты npm, PyPI, GitHub, GitLab, AWS, Vault и SSH. SafeDep в своем анализе атаки на цепочку поставок заявила, что злоумышленник получил токены публикации из собственных конвейеров выпуска GitHub Actions MemTensor, отправив коммиты, которые заставили рабочий процесс передать токен npm или PyPI. Более глубокое изучение имплантата позволяет предположить, что он может функционировать как червь, самораспространяясь через GitHub и напрямую публикуя пакеты npm и PyPI. На момент написания неясно, есть ли какие-либо пакеты, кроме MemTensor, на которые повлияла компрометация. «Он собирает учетные данные с машин разработчиков и с заданий CI», — заявили в SafeDep. «Он получает подписанные задачи от сервера управления и контроля (C2). Он также содержит шаблоны для установки в пакеты npm, пакеты Python и рабочие процессы GitHub Actions».


Источник: The Hacker News — https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html

Комментарии