Paketat malicioze MemTensor përhapin vjedhësin e kredencialeve sckit

Paketat malicioze MemTensor përhapin vjedhësin e kredencialeve sckit

Sulmuesit komprometuan paketat MemTensor në npm dhe PyPI për të përhapur vjedhësin e kredencialeve sckit, i cili mbledh kredencialet e zhvilluesve dhe i dërgon ato në skyleen.fr.

Aktorë të panjohur kërcënimi kanë komprometuar dy paketa legjitime MemTensor në npm, regjistrin e paketave JavaScript, dhe në Python Package Index (PyPI), depon zyrtare të paketave për gjuhën e programimit Python, për të shpërndarë vjedhësin e kredencialeve sckit, një implant i bazuar në Go që vjedh kredencialet e zhvilluesve në Windows, Linux dhe macOS. Aktiviteti u raportua nga studiues në Aikido, SafeDep, Socket dhe StepSecurity. Paketat e prekura janë @memtensor/memos-cloud-openclaw-plugin versionet 0.1.21, 0.1.23 dhe 0.1.25, dhe MemoryOS versioni 2.0.34. Versionet 0.1.22 dhe 0.1.24 të paketës npm janë të pastra, dhe projekti PyPI u karantinua pasi u shfaq versioni malicioz.

StepSecurity shpjegoi se versionet malicioze të paketës npm fshehin një ngarkesë Go brenda një integrimi legjitim të memories AI. Kur fillon porta e agjentit, dhe sa herë që shtojca trajton një ngjarje të rikujtimit të memories, kodi nis atë ngarkesë. Nisësi kalon mjedisin e procesit pritës, që do të thotë se programi mund të lexojë cilësimet dhe variablat e disponueshme për procesin brenda të cilit ekzekutohet, dhe gjatë rikujtimit të memories ai kalon tekstin e kërkesës së përdoruesit drejtpërdrejt te ekzekutuesi malicioz. Paketa PyPI sillet paksa ndryshe: ajo nis një binar Go të lidhur statikisht, një skedar programi të vetëpërmbajtur, sapo moduli memos importohet në një aplikacion. Në të dy ekosistemet qëllimi është i njëjtë, të ekzekutojë një program shumë-platformë për vjedhjen e kredencialeve që mbledh të dhëna nga shërbimet cloud, platformat e kodit burimor, regjistrat e paketave dhe mjetet e zhvilluesve dhe i dërgon ato në një server të jashtëm në skyleen.fr.

Socket raportoi se çfarë kërkon implanti. Objektivat e tij përfshijnë npm, PyPI, GitHub, GitLab, AWS, Vault dhe sekretet SSH. Në një makinë të infektuar ai kërkon skedarë kredencialesh si .npmrc, .vault-token, id_ecdsa, credentials.db, access_tokens.json dhe stored_tokens. Ai gjithashtu shqyrton variablat e mjedisit, pjesët e vogla të të dhënave të konfigurimit që programet lexojnë nga kompjuteri, që tregojnë për tokena, fjalëkalime, çelësa API, çelësa privatë, cookies sesioni dhe vargje lidhjeje për baza të dhënash ose brokerë mesazhesh, duke përfshirë variabla si NPM_TOKEN dhe PYPI_API_TOKEN. Lista e materialeve të vjedhura përfshin gjithashtu çelësat e aksesit AWS, tokenat GitHub dhe GitLab, tokenat npm dhe PyPI, çelësat Hugging Face, HashiCorp Vault, Slack, Stripe dhe SendGrid, dhe JWT, të cilët janë bileta dixhitale aksesi afatshkurtra.

SafeDep gjurmoi se si sulmuesi mori tokenat e publikimit në atë që e përshkroi si një sulm ndaj zinxhirit të furnizimit. Sipas SafeDep, sulmuesi mori tokenat e publikimit nga tubacionet e publikimit GitHub Actions të vetë MemTensor. GitHub Actions është një shërbim që automatizon ndërtimin, testimin dhe publikimin e kodit. Duke shtyrë commit-e që shkaktuan që rrjedha e punës të dorëzonte tokenin npm ose PyPI, sulmuesi fitoi aftësinë për të publikuar versionet e paketave të ndryshuara. SafeDep vuri në dukje më tej se implanti mund të funksionojë si një krimb: ai mund të vetë-përhapet përmes GitHub dhe duke publikuar drejtpërdrejt paketa npm dhe PyPI. Ai mbledh kredenciale nga makinat e zhvilluesve dhe nga punët CI, të cilat janë ekzekutime të automatizuara ndërtimi dhe testimi. Ai merr detyra të nënshkruara nga një server komandimi dhe kontrolli (C2), një makinë e drejtuar nga sulmuesit që i jep implantit udhëzime, dhe përmban shabllone për t'u instaluar në paketa npm, paketa Python dhe rrjedha pune GitHub Actions. Në kohën e raportit nuk ishte e qartë nëse paketa të tjera përveç MemTensor ishin gjithashtu të komprometuara.

StepSecurity dha më shumë kontekst për funksionin legjitim të shtojcës MemOS Cloud, e cila normalisht lidh kohën e ekzekutimit të agjentit OpenClaw me një shërbim memorieje. Ajo rikujton kujtime përkatëse përpara se një agjent të përpunojë një kërkesë dhe shton kujtime pas një ekzekutimi, dhe deklaron pika integrimi për kohët e ekzekutimit Clawdbot dhe Moltbot. Ky vendosje ka rëndësi sepse shtojca ekzekutohet brenda një procesi që trajton rutinëisht inputin e përdoruesit dhe mund të trashëgojë kredenciale të vlefshme. Në një stacion pune zhvilluesi, i njëjti llogari përdoruesi shpesh mund të arrijë konfigurimin cloud, depot e kodit burimor, tokenat e publikimit të paketave dhe sekretet e aplikacionit, dhe në punët e automatizuara procesi mund të marrë kredenciale të injektuara për atë punë specifike.

Këshilla fillestare dha hapa mbrojtës të menjëhershëm. Ajo rekomandoi fiksimin e paketës npm në versionin 0.1.20 dhe të paketës PyPI në versionin 2.0.33 si baza të sigurta, rrotullimin e çdo sekreti të ekspozuar, vrasjen e çdo procesi sckit dhe bllokimin e domenit skyleen.fr së bashku me të gjitha nëndomenet e tij. Një përditësim i raporteve më vonë konfirmoi se versionet malicioze ishin hequr nga të dyja npm dhe PyPI, dhe listoi versionet më të fundit të pastra si @memtensor/memos-cloud-openclaw-plugin versioni 0.1.24 dhe MemoryOS versioni 2.0.33. Ky kompromis i zinxhirit të furnizimit është një kujtesë se makinat e zhvilluesve dhe proceset e automatizuara të publikimit janë objektiva tërheqës për sulmuesit që duan të kalojnë nga një përditësim i vogël pakete në llogari cloud dhe hostimi kodi të përdorura gjerësisht. Për organizatat që mbështeten në paketa të palëve të treta, një shërbim IT dhe konsulence i fokusuar në sigurinë si AEU-I mund të ndihmojë në rishikimin e varësive, shtrëngimin e mënyrës se si tubacionet e automatizimit trajtojnë sekretet dhe planifikimin e një përgjigjeje për izolim, megjithëse prioriteti i menjëhershëm mbetet përditësimi i paketave të prekura dhe rrotullimi i kredencialeve.

Si të Mbroheni

  1. Përditësoni menjëherë çdo paketë MemTensor të instaluar: për @memtensor/memos-cloud-openclaw-plugin përdorni versionin 0.1.24, dhe për MemoryOS përdorni versionin 2.0.33, dhe shmangni versionet e vjetra të këqija 0.1.21, 0.1.23, 0.1.25 dhe
  2. Ndryshoni fjalëkalimet dhe çelësat sekretë për çdo shërbim online që keni përdorur në të njëjtin kompjuter ku mund të ketë ekzekutuar një nga këto paketa, veçanërisht llogaritë e hostimit të kodit, cloud dhe publikimit të paketave.
  3. Nëse menaxhoni një faqe interneti ose projekt softuerik, hiqni ose fiksoni në një version të sigurt të fiksuar çdo paketë që varet nga MemTensor, dhe kontrolloni listën e varësive të projektit tuaj për përditësime të dyshimta.
  4. Rrotulloni, ose zëvendësoni, të gjithë tokenat dhe çelësat sekretë të ruajtur në punët e automatizuara të ndërtimit dhe publikimit, sepse malware-i ishte projektuar për të mbledhur ato kredenciale.
  5. Përpara se të përditësoni ndonjë paketë, shikoni historikun e versioneve dhe shënimet e publikimit të projektit, dhe shmangni një version të ndryshuar së fundmi që nuk ka qenë publik për një kohë të gjatë.

Termat e Shpjeguar

  • npm Regjistri i paketave për JavaScript, ku zhvilluesit ndajnë dhe instalojnë pjesë kodi të ripërdorshme.
  • PyPI Shkurtim për Python Package Index, depoja zyrtare ku zhvilluesit publikojnë dhe shkarkojnë paketa për gjuhën e programimit Python.
  • GitHub Actions Një shërbim i integruar në GitHub që ndërton, teston dhe publikon automatikisht kod kur zhvilluesit bëjnë ndryshime.
  • Command-and-control (C2) server Një kompjuter i kontrolluar nga sulmuesit që dërgon udhëzime te makinat e infektuara dhe merr të dhëna të vjedhura.
  • CI jobs Ekzekutime të automatizuara ndërtimi dhe testimi që ndodhin sa herë zhvilluesit ndryshojnë kod, dhe që shpesh kanë akses në kredenciale sekrete.
  • Environment variables Pjesë të vogla të dhënash konfigurimi që programet lexojnë nga kompjuteri ose serveri ku ekzekutohen, shpesh të përdorura për të ruajtur fjalëkalime dhe tokena.
  • Go Një gjuhë programimi e zhvilluar nga Google që përdoret shpesh për ndërtimin e programeve me linjë komande shumë-platformë.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar