# Kompromitterte MemTensor-pakker på npm og PyPI leverer en legitimasjonstyv skrevet i Go til utviklermaskiner > Aikido, SafeDep, Socket og StepSecurity melder at kaprede MemTensor-pakker installerer sckit, en informasjonstyv i Go for tokener og nøkler på Windows, Linux og macOS. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/no/news/memtensor-npm-pypi-packages-sckit-credential-stealer Sikkerhetsselskapene Aikido, SafeDep, Socket og StepSecurity melder at angripere publiserte forgiftede versjoner av MemTensor-pakker på npm og PyPI som installerer sckit, en Go-basert tyv for utviklerlegitimasjon, [meldte The Hacker News](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html) 23. september. Tyven kjører på Windows, Linux og macOS. ## Bakgrunn Pakkeregistre lar utviklere installere andres kode med én kommando, og en installasjon kan kjøre kode på utviklerens egen datamaskin. Angripere som får tak i en vedlikeholders publiseringstoken, kan derfor nå hver maskin som installerer versjonen deres [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). ## Hva rapporten beskriver De berørte pakkene er @memtensor/memos-cloud-openclaw-plugin på npm, versjon 0.1.21, 0.1.23 og 0.1.25, og MemoryOS på PyPI, versjon 2.0.34. Rapporten sier at angriperne skaffet seg publiseringstokener ved å kompromittere MemTensors utgivelsesløp i GitHub Actions, og la ut ondsinnede versjoner mellom rene utgivelser [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). I npm-utvidelsen starter den skjulte nyttelasten når agentgatewayen starter eller ved hendelser for minnehenting. I PyPI-pakken starter den når modulen importeres. Begge kjører et statisk lenket Go-program som samler API-tokener, SSH-nøkler, skykonfigurasjonsfiler og miljøvariabler knyttet til tjenester som npm, PyPI, GitHub, GitLab, AWS og Vault, og sender dem til en ekstern server. Rapporten beskriver implantatet som en orm som kan spre seg gjennom GitHub-repositorier og pakkeregistre [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). De ondsinnede versjonene er fjernet. Rapporten oppgir 0.1.24 på npm og 2.0.33 på PyPI som de siste rene utgivelsene, og råder til å låse til 0.1.20 på npm og 2.0.33 på PyPI [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). > En stjålet nøkkel er først nyttig når den forlater maskinen. FireAI, brannmuren på enheten for macOS utviklet av HisnLabs, spør før en app uten regel kobler seg ut. En prøveperiode på 17 dager er tilgjengelig. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Hva dette betyr for Mac-brukere Utviklere som har installert de oppgitte versjonene på en Mac, er utsatt for tyveri av alle hemmeligheter som er lagret på stedene nevnt over. Personer som ikke bruker disse pakkene, berøres ikke slik det er rapportert. Alle som har installert en av de oppgitte versjonene, må behandle legitimasjonen på den maskinen som eksponert [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). ## Anbefalinger 1. Sjekk låsefiler og installerte pakker for versjonene nevnt over, og fjern dem. 2. Bytt all legitimasjon maskinen kunne nå: tokener for npm, PyPI og GitHub, SSH-nøkler, skynøkler og hemmeligheter i miljøvariabler. 3. Tilbakekall tokener i tillegg til å bytte passord, siden rapporten råder til å bytte eksponerte hemmeligheter. 4. Lås avhengigheter til kjente rene versjoner, slik rapporten foreslår, og gå gjennom tillatelsene i utgivelsesløpene for pakker du vedlikeholder. ## Relevans for FireAI FireAI inspiserer ikke pakker og fjerner ikke implantater. De stjålne dataene må sendes til en server, og et nytt Go-program uten regel utløser en tilkoblingsforespørsel i varslingsmodus (Alert), med destinasjonen vist på [verdenskartet](https://hisnlabs.com/no/docs/world-map). Med [regler per app](https://hisnlabs.com/no/docs/per-app-rules) kan et byggeverktøy eller en tolk begrenses til vertene det trenger. Hvis et byggeverktøy allerede har en bred tillatelsesregel, ville FireAI ikke spørt, så slike regler må være smale. > Gi byggeverktøy og skript bare destinasjonene de trenger. FireAI lar en regel per app begrense hvert av dem. Prøv gratis i 17 dager. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Begrensninger Rapporten sier ikke hvor mange maskiner som installerte de forgiftede versjonene, hvor lenge hver av dem var ute, eller hvem som står bak kampanjen. Beskrivelsen av ormeatferden kommer fra forskernes analyse. Prøv [FireAI, av HisnLabs](https://hisnlabs.com/no/download) gratis i 17 dager. ## Sources - [The Hacker News, 23 September 2026: Compromised MemTensor packages deliver the sckit credential stealer](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html)