# Komprometterade MemTensor-paket på npm och PyPI levererar en Go-baserad stöldare av inloggningsuppgifter till utvecklares datorer > Aikido, SafeDep, Socket och StepSecurity rapporterar att kapade MemTensor-paket installerar sckit, en Go-stöldare av token och nycklar för Windows, Linux och macOS. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/sv/news/memtensor-npm-pypi-packages-sckit-credential-stealer Säkerhetsföretagen Aikido, SafeDep, Socket och StepSecurity rapporterar att angripare publicerade förgiftade versioner av MemTensor-paket på npm och PyPI som installerar sckit, en Go-baserad stöldare av utvecklares inloggningsuppgifter, [rapporterade The Hacker News](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html) den 23 september. Stöldaren körs på Windows, Linux och macOS. ## Bakgrund Paketregister låter utvecklare installera andras kod med ett enda kommando, och en installation kan köra kod på utvecklarens egen dator. Angripare som får tag i en underhållares publiceringstoken kan därför nå varje dator som installerar deras version [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). ## Vad rapporten beskriver De berörda paketen är @memtensor/memos-cloud-openclaw-plugin på npm, version 0.1.21, 0.1.23 och 0.1.25, och MemoryOS på PyPI, version 2.0.34. Rapporten uppger att angriparna fick tag i publiceringstoken genom att kompromettera MemTensors GitHub Actions-pipelines för utgåvor och sköt in skadliga versioner mellan rena utgåvor [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). I npm-insticksmodulen startar den dolda nyttolasten när agentgatewayen startar eller vid händelser för minnesåterkallning. I PyPI-paketet startar den när modulen importeras. Båda kör ett statiskt länkat Go-program som samlar in API-token, SSH-nycklar, konfigurationsfiler för molntjänster och miljövariabler kopplade till tjänster som npm, PyPI, GitHub, GitLab, AWS och Vault, och skickar dem till en extern server. Rapporten beskriver implantatet som en mask som kan sprida sig via GitHub-repositorier och paketregister [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). De skadliga versionerna har tagits bort. Rapporten anger 0.1.24 på npm och 2.0.33 på PyPI som de senaste rena utgåvorna och rekommenderar att låsa till 0.1.20 på npm och 2.0.33 på PyPI [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). > En stulen nyckel är bara användbar när den lämnar datorn. FireAI, brandväggen på enheten för macOS som utvecklas av HisnLabs, frågar innan en app utan regel ansluter utåt. En provperiod på 17 dagar finns. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Följder för Mac-användare Utvecklare som installerat de angivna versionerna på en Mac riskerar att alla hemligheter som lagras på platserna ovan stjäls. Den som inte använder dessa paket berörs enligt rapporten inte. Den som installerat en angiven version bör behandla inloggningsuppgifterna på den datorn som exponerade [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html). ## Rekommendationer 1. Kontrollera låsfiler och installerade paket efter de versioner som nämns ovan och ta bort dem. 2. Byt varje inloggningsuppgift som datorn kunde nå: token för npm, PyPI och GitHub, SSH-nycklar, molnnycklar och hemligheter i miljövariabler. 3. Återkalla token och byt inte bara lösenord, eftersom rapporten råder att exponerade hemligheter roteras. 4. Lås beroenden till kända rena versioner, som rapporten föreslår, och granska behörigheterna i utgivningspipelines för underhållna paket. ## Relevans för FireAI FireAI granskar inte paket och tar inte bort något implantat. De stulna uppgifterna måste skickas till en server, och ett nytt Go-program utan regel utlöser en anslutningsfråga i läget Alert, med destinationen visad på [världskartan](https://hisnlabs.com/sv/docs/world-map). Med [regler per app](https://hisnlabs.com/sv/docs/per-app-rules) kan ett byggverktyg eller en tolk begränsas till de värdar den behöver. Om ett byggverktyg redan har en bred regel som tillåter allt skulle FireAI inte fråga, så sådana regler behöver vara snäva. > Ge byggverktyg och skript bara de destinationer de behöver. Med FireAI kan en regel per app begränsa var och en. Testa gratis i 17 dagar. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Begränsningar Rapporten anger inte hur många datorer som installerade de förgiftade versionerna, hur länge varje version var tillgänglig eller vem som ligger bakom kampanjen. Beskrivningen av maskbeteendet kommer från forskarnas analys. Prova [FireAI från HisnLabs](https://hisnlabs.com/sv/download) gratis i 17 dagar. ## Sources - [The Hacker News, 23 September 2026: Compromised MemTensor packages deliver the sckit credential stealer](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html)