VMTech
Razgovarajmo

Kompromitovani MemTensor paketi šire sckit kroz npm i PyPI

Kompromitovani MemTensor paketi šire sckit kroz npm i PyPI

Kompromitovane su verzije 0.1.21, 0.1.23 i 0.1.25 paketa @memtensor/memos-cloud-openclaw-plugin na npm-u, kao i paket MemoryOS 2.0.34 na PyPI-ju. Napadači su u njih ubacili Go implant sckit, namenjen operativnim sistemima Windows, Linux i macOS, sa ciljem krađe pristupnih podataka sa razvojnih računara i iz CI poslova.

Čiste npm verzije 0.1.22 i 0.1.24 nisu označene kao zlonamerne, ali preporučena bezbedna osnova za ovaj dodatak je 0.1.20. Projekat MemoryOS je u trenutku objavljivanja analize bio u karantinu na PyPI-ju, a kao bezbedna polazna verzija navodi se 2.0.33.

Kako se aktivira zlonamerni kod

U npm paketu skriveni payload se pokreće kada se pokrene agent gateway, kao i kada dodatak obrađuje događaj pozivanja memorije. Pokretač izvršnom fajlu prosleđuje okruženje host procesa, a tokom pozivanja memorije i tekst korisničkog upita.

U PyPI paketu statički povezan Go binarni fajl pokreće se čim aplikacija uveze modul memos. Takvo mesto izvršavanja je posebno osetljivo: dodatak za MemOS Cloud povezuje OpenClaw agent runtime sa servisom memorije i obrađuje ulaz korisnika, dok proces može naslediti vredne tajne iz radne stanice ili automatizovanog posla.

Koje podatke sckit traži

Implant prikuplja fajlove kao što su .npmrc, .vault-token, id_ecdsa, credentials.db, access_tokens.json i stored_tokens. Takođe pretražuje promenljive okruženja koje mogu sadržati tokene, lozinke, API ključeve, privatne ključeve, kolačiće sesije i podatke za povezivanje sa bazama ili posrednicima poruka.

Među konkretnim metama su AWS pristupni ključevi, tokeni za GitHub, GitLab, npm i PyPI, kao i ključevi za Hugging Face, HashiCorp Vault, Slack, Stripe i SendGrid, uz JWT tokene. Prikupljeni podaci šalju se na spoljni server skyleen[.]fr.

Analize ukazuju da su napadači do tokena za objavu došli iz MemTensor GitHub Actions tokova za izdanja, slanjem izmena koje su omogućile da tok rada preda npm ili PyPI token. Kod implanta sadrži i obrasce za instaliranje u npm i Python pakete, kao i GitHub Actions tokove, zbog čega može da se sam širi putem GitHub-a i direktnim objavljivanjem paketa.

Koraci za ograničavanje rizika

Timovi koji su instalirali pogođene verzije treba da ih zamene bezbednom osnovom, rotiraju potencijalno izložene tajne, ugase sve sckit procese i blokiraju skyleen[.]fr sa poddomenima. Veći kontekst daje obrazac obrazac kompromitovanog poverenja u poznate komponente u kojem kompromitovano poverenje u poznate komponente otvara put do vrednih identiteta i tajni.

Za poslovanje je praktičan zaključak da provera zavisnosti mora obuhvatiti i istoriju izdanja, prava za objavu i tajne dostupne CI poslovima, jer kompromitovani legitimni paket može naslediti pristup celom razvojnom lancu.

#cybersecurity#supplychain#npmsecurity#cloudsecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 23.09.2026
Instagram

Kompromitovani MemTensor paketi šire sckit kroz npm i PyPI

Otvorite objavu na Instagramu ↗