Kwaadwillenden hebben twee legitieme MemTensor-pakketten op de npm- en Python Package Index (PyPI)-repositories gecompromitteerd om een platformonafhankelijke Go-gebaseerde implantaat, genaamd sckit, te verspreiden. Deze malware is ontworpen voor Windows, Linux en macOS en wordt ingezet via de pakketten @memtensor/memos-cloud-openclaw-plugin in versies 0.1.21, 0.1.23 en 0.1.25, en het PyPI-pakket MemoryOS versie 2.0.34, dat inmiddels in quarantaine is geplaatst. Versies 0.1.22 en 0.1.24 van het npm-pakket zijn schoon.
Volgens analyses van onder andere Aikido, SafeDep, Socket en StepSecurity bevat het npm-pakket een verborgen Go payload die wordt geactiveerd bij het starten van de agent gateway en bij geheugenherinneringsgebeurtenissen. Het PyPI-pakket start de statisch gelinkte Go-binary zodra de "memos" module wordt geïmporteerd.
Het doel van de malware is het stelen van inloggegevens en gevoelige data uit cloudservices, source-codeplatforms, pakketregistries en ontwikkeltools. De gestolen informatie wordt doorgestuurd naar een externe server met het domein "skyleen[.]fr". Getroffen credentials omvatten onder meer npm-, PyPI-, GitHub-, GitLab-, AWS- en Vault-tokens, SSH-sleutels, omgevingsvariabelen met wachtwoorden en API-sleutels, en sessiecookies.
SafeDep meldt dat de aanvaller publicatietokens heeft bemachtigd via de GitHub Actions release pipelines van MemTensor door commits te pushen die de workflows activeerden om de npm- of PyPI-tokens vrij te geven. De malware kan zich als een worm gedragen door zichzelf te verspreiden via GitHub en directe publicatie van npm- en PyPI-pakketten. Het verzamelt credentials van ontwikkelaarsmachines en CI-jobs, ontvangt opdrachten van een command-and-control server en bevat templates om zichzelf te installeren in npm-pakketten, Python-pakketten en GitHub Actions workflows.
Omdat de kwaadaardige versies van de npm-pakketten nog beschikbaar zijn, is het cruciaal om pakketten te vergrendelen op veilige versies (0.1.20 voor npm en 2.0.33 voor PyPI), blootgestelde geheimen te roteren, lopende sckit-processen te beëindigen en het domein "skyleen[.]fr" en alle subdomeinen te blokkeren. Het MemOS Cloud-plugin verbindt de OpenClaw agent runtime met een geheugenservice en verwerkt gebruikersinput die mogelijk waardevolle credentials bevat, zowel op ontwikkelaarswerkstations als in geautomatiseerde omgevingen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *