Kwaadwillenden hebben twee legitieme MemTensor-pakketten op de npm- en Python Package Index (PyPI)-repositories gecompromitteerd om een platformonafhankelijke Go-gebaseerde implantaat, genaamd sckit, te verspreiden. Deze malware is ontworpen voor Windows, Linux en macOS en wordt ingezet via de pakketten @memtensor/memos-cloud-openclaw-plugin in versies 0.1.21, 0.1.23 en 0.1.25, en het PyPI-pakket MemoryOS versie 2.0.34, dat inmiddels in quarantaine is geplaatst. Versies 0.1.22 en 0.1.24 van het npm-pakket zijn schoon.

Volgens analyses van onder andere Aikido, SafeDep, Socket en StepSecurity bevat het npm-pakket een verborgen Go payload die wordt geactiveerd bij het starten van de agent gateway en bij geheugenherinneringsgebeurtenissen. Het PyPI-pakket start de statisch gelinkte Go-binary zodra de "memos" module wordt geïmporteerd.

Het doel van de malware is het stelen van inloggegevens en gevoelige data uit cloudservices, source-codeplatforms, pakketregistries en ontwikkeltools. De gestolen informatie wordt doorgestuurd naar een externe server met het domein "skyleen[.]fr". Getroffen credentials omvatten onder meer npm-, PyPI-, GitHub-, GitLab-, AWS- en Vault-tokens, SSH-sleutels, omgevingsvariabelen met wachtwoorden en API-sleutels, en sessiecookies.

SafeDep meldt dat de aanvaller publicatietokens heeft bemachtigd via de GitHub Actions release pipelines van MemTensor door commits te pushen die de workflows activeerden om de npm- of PyPI-tokens vrij te geven. De malware kan zich als een worm gedragen door zichzelf te verspreiden via GitHub en directe publicatie van npm- en PyPI-pakketten. Het verzamelt credentials van ontwikkelaarsmachines en CI-jobs, ontvangt opdrachten van een command-and-control server en bevat templates om zichzelf te installeren in npm-pakketten, Python-pakketten en GitHub Actions workflows.

Omdat de kwaadaardige versies van de npm-pakketten nog beschikbaar zijn, is het cruciaal om pakketten te vergrendelen op veilige versies (0.1.20 voor npm en 2.0.33 voor PyPI), blootgestelde geheimen te roteren, lopende sckit-processen te beëindigen en het domein "skyleen[.]fr" en alle subdomeinen te blokkeren. Het MemOS Cloud-plugin verbindt de OpenClaw agent runtime met een geheugenservice en verwerkt gebruikersinput die mogelijk waardevolle credentials bevat, zowel op ontwikkelaarswerkstations als in geautomatiseerde omgevingen.