Säkerhetsföretagen Aikido, SafeDep, Socket och StepSecurity rapporterar att angripare publicerade förgiftade versioner av MemTensor-paket på npm och PyPI som installerar sckit, en Go-baserad stöldare av utvecklares inloggningsuppgifter, rapporterade The Hacker News den 23 september. Stöldaren körs på Windows, Linux och macOS.
Bakgrund
Paketregister låter utvecklare installera andras kod med ett enda kommando, och en installation kan köra kod på utvecklarens egen dator. Angripare som får tag i en underhållares publiceringstoken kan därför nå varje dator som installerar deras version [1].
Vad rapporten beskriver
De berörda paketen är @memtensor/memos-cloud-openclaw-plugin på npm, version 0.1.21, 0.1.23 och 0.1.25, och MemoryOS på PyPI, version 2.0.34. Rapporten uppger att angriparna fick tag i publiceringstoken genom att kompromettera MemTensors GitHub Actions-pipelines för utgåvor och sköt in skadliga versioner mellan rena utgåvor [1].
I npm-insticksmodulen startar den dolda nyttolasten när agentgatewayen startar eller vid händelser för minnesåterkallning. I PyPI-paketet startar den när modulen importeras. Båda kör ett statiskt länkat Go-program som samlar in API-token, SSH-nycklar, konfigurationsfiler för molntjänster och miljövariabler kopplade till tjänster som npm, PyPI, GitHub, GitLab, AWS och Vault, och skickar dem till en extern server. Rapporten beskriver implantatet som en mask som kan sprida sig via GitHub-repositorier och paketregister [1].
De skadliga versionerna har tagits bort. Rapporten anger 0.1.24 på npm och 2.0.33 på PyPI som de senaste rena utgåvorna och rekommenderar att låsa till 0.1.20 på npm och 2.0.33 på PyPI [1].
Följder för Mac-användare
Utvecklare som installerat de angivna versionerna på en Mac riskerar att alla hemligheter som lagras på platserna ovan stjäls. Den som inte använder dessa paket berörs enligt rapporten inte. Den som installerat en angiven version bör behandla inloggningsuppgifterna på den datorn som exponerade [1].
Rekommendationer
- Kontrollera låsfiler och installerade paket efter de versioner som nämns ovan och ta bort dem.
- Byt varje inloggningsuppgift som datorn kunde nå: token för npm, PyPI och GitHub, SSH-nycklar, molnnycklar och hemligheter i miljövariabler.
- Återkalla token och byt inte bara lösenord, eftersom rapporten råder att exponerade hemligheter roteras.
- Lås beroenden till kända rena versioner, som rapporten föreslår, och granska behörigheterna i utgivningspipelines för underhållna paket.
Relevans för FireAI
FireAI granskar inte paket och tar inte bort något implantat. De stulna uppgifterna måste skickas till en server, och ett nytt Go-program utan regel utlöser en anslutningsfråga i läget Alert, med destinationen visad på världskartan. Med regler per app kan ett byggverktyg eller en tolk begränsas till de värdar den behöver. Om ett byggverktyg redan har en bred regel som tillåter allt skulle FireAI inte fråga, så sådana regler behöver vara snäva.
Begränsningar
Rapporten anger inte hur många datorer som installerade de förgiftade versionerna, hur länge varje version var tillgänglig eller vem som ligger bakom kampanjen. Beskrivningen av maskbeteendet kommer från forskarnas analys.
Prova FireAI från HisnLabs gratis i 17 dagar.