Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Eine Paket-Versorgungskampagne hat kürzlich legitime Komponenten von Entwicklern und kontinuierliche Integration Pipelines verwendet, um ein schädliches Multiplatform-Tool zu verbreiten. Die Angreifer eingefügt ein Go-Binär namens "sckit" in spezifische Versionen eines npm-Pakets und ein PyPI-Paket, und der schädliche Code wird automatisch aktiviert, wenn die Abhängigkeit oder Verarbeitung von Speicherereignissen in Laufzeit. Berichte von Aikido, SafeDep, Socket und StepSecurity bestätigen die Einbeziehung der Versionen 0.1.21, 0.1.23 und 0.1.25 des npm @ memtensor / memos-cloud-openclaw-plugin-Pakets und der Version 2.0.34 des PyPI MemoryOS-Pakets (diese ist Quarantäne in PyPI). Das npm-Paket ist in Ihrem öffentlichen Register unter npmjs.com und der betroffene Eintrag des Python-Ökosystems in Pypi.org.
In dem, was bisher verifiziert ist, enthalten bösartige Versionen ein Ladegerät, das das Go binär startet, wenn das Plugin initialisiert wird (im Falle von npm) oder wenn das "Memos"-Modul importiert wird (in PyPI). Das ausführbare ist statisch zusammengestellt und fungiert als Anmelde-Dieb: es sammelt Konfigurationsdateien und Token (.npmrc, .vault-token, id _ ecdsa, Anmeldeinformationen. db, Zugriff _ tokens.json, gespeichert _ tokens), Umgebungsvariablen, die Schlüssel enthalten (NPM _ TOKEN, PIPI _ API _ TOKEN, etc.), und Serviceschlüssel oder Token wie AWS, GitHub, GitLab, Huging Face und Hashipe, Slack und Grid. Die Malware löscht diese Informationen an einen Befehl und Kontrollserver, der unter der Domäne gehostet wird, die von Analysesignaturen wie skyleen.fr gemeldet wird.

Technisch funktioniert die Aufschaltung: Der ursprüngliche Vektor war die schädliche Veröffentlichung neuer Versionen von legitimen Bibliotheken. SafeDep-Dokumente, die die Angreifer in der Lage waren, diese Pakete unter Verwendung von in den GitHub-Aktionen des MemTensor-Projekts zur Verfügung stehenden Veröffentlichungstoken zu veröffentlichen; insbesondere haben sie Verpflichtungen eingegangen, die die Verwendung des Veröffentlichungstokens aufgedeckt oder erleichtert haben. Sobald das Paket verteilt ist, wird das binäre Skit im Kontext des Prozesses ausgeführt, der die Abhängigkeit lädt, so dass Sie Umgebungsvariablen erben und Zugriff auf das gleiche Benutzer- und Dateisystem wie die CI-Anwendung oder Job, wo die Abhängigkeit importiert wurde.
Darüber hinaus zeigt die Malware-Analyse Selbst-Funktionen an: Vorlagen und Mechanismen, um die Nutzlast in Npm-Pakete, Python-Pakete und GitHub-Actions-Workflows einzufügen, die es Ihnen ermöglichen, sich Würmer-ähnlich zu verhalten und für sich neue bösartige Versionen zu veröffentlichen, wenn Sie gültige Token erhalten. Praktisch bedeutet dies, dass ein Team mit Zugriff auf Repositorien, Veröffentlichungs- oder Workflows mit übermäßigen Privilegien die automatische Verbreitung auf andere Projekte und Konten erleichtern könnte.
Wer sind die Betroffenen und warum es zählt: das primäre Opfer sind die Entwicklermaschinen und die CI-Jobs, die die kompromittierten Versionen installieren oder importieren. Da das Plugin eine Komponente betrifft, die in "Speicher"-Agenten für IA-Tools und Laufzeit-Agenten integriert ist, behandeln infizierte Prozesse in der Regel Benutzertext, Aufforderungen und temporäre oder permanente Anmeldeinformationen, so dass die Exposition kann injizierte Geheimnisse für eine bestimmte Aufgabe enthalten. In der Praxis stellt dies Risiko-Repositories, Cloud-Service-Konten, Paket-Token und die Geheimnisse, die von Pipelines verwendet werden, mit dem Potenzial zum Klettern (Wiederverwendung von Anmeldeinformationen, Veröffentlichung von schädlichen Versionen, laterale Bewegung in CI / CD-Infrastrukturen).
Fakten bestätigt: Die genannten Versionen der Pakete enthalten den böswilligen Binär- und Launcher; die gemeldete Exfiltrations-Domain ist skyleen.fr; die Technik der Gewinnung des Publikationstokens beteiligt GitHub Pipels Aktionen des Projekts; PyPI hat die betroffene Version vervierfacht. Schätzungen und noch unsichere Elemente: der Gesamtumfang (wenn zusätzlich zu MemTensor andere Pakete begangen werden), wird die Urheberschaft des Schauspielers, der die Nutzlast und die Anzahl der betroffenen Organisationen gesetzt hat, nicht vollständig bestätigt. Die Analysen legen auch nahe, garantieren aber nicht, dass die Kampagne dazu ausgelegt ist, sich selbst zu verbreiten, wenn sie ausreichende Anmeldeinformationen erhält.
Was ein Entwicklungsteam oder eine Organisation jetzt tun sollte: Maßnahmen sind dringend und konkret. Erstens: Farbabhängigkeiten für sichere Versionen: für Paket npm, zurück zur Version 0.1.20; für PyPI, auf 2.0.33, nach verfügbaren Analysen. Zweitens, sofort widerrufen und drehen Sie alle Anmeldeinformationen, die in der Prozessumgebung gewesen sein könnten (npm / PyPI-Token, AWS-Tasten, GitHub / GitLab-Token, Vault-Geheimnisse, etc.). Drittens, suchen und stoppen verdächtige Prozesse genannt oder die "sckit" laufen und entfernen nicht erkannt binäre in Entwicklungsumgebungen und CI-Läufer; auch blockieren die C2-Domain und ihre Subdomains auf Netzwerk- und Proxy-Ebene (skyleen.fr und Varianten).
Empfohlene technische Erkennungs- und Eindämmungsaktionen: Suche nach "skyleen" und Binärnamen in Repositorien und Artefakten: grep -R "skyleen." / var & ps aux-124; grep sckit-124;-124; true; check tokens files (.npmrc, credentials change.db, .vault-token, id _ ecdsa) Überprüfen Sie, welche Konten und Workflows Veröffentlichungsgenehmigungen haben und entfernen Sie Veröffentlichungstoken eingebettet in Repositories; stattdessen verwenden Sie temporäre Föderationsmechanismen wie OIDC und Prinzipien von weniger Privilegien (siehe GitHubs Leitfaden zu OIDC: OpenID Connect in Ihrem Workflow einstellen)

Mittelfristige Minderungsmaßnahmen: Ermöglichen Sie das Scannen von Geheimnissen in Commit und Artefakten, zwingen 2FA in relevante Konten, beschränken Sie die Genehmigungen von CI-Läufern, drehen Sie Long-Use-Tasten auf kurzfristige Anmeldeinformationen, Audit- und Limit-Publikationstoken, erzeugen SBOMs und Zeichenartefakte und Freigaben, um unberechtigte Änderungen zu erkennen. Es ist auch wichtig, die Integrationspunkte von Drittanbietern (Bots, Plugins, Memory Agents) zu überprüfen und Einheiten als Assets zu behandeln, die eine Änderungskontrolle und Integritätsprüfung erfordern.
Schließlich darf nicht davon ausgegangen werden, dass der Vorfall bis zum Abschluss einer vorläufigen Überprüfung enthalten ist. Wenn Ihre Organisation die kompromittierten Versionen verwendet, gehen Sie mit der Rotation von Geheimnissen, einer gründlichen Suche nach Verschmutzung in Repositorien und Läufern, und einer Rekonstruktion von Artefakten aus sauberen Quellen. Wenn Sie unbefugte Publikationen von Ihren Konten oder Workflows erkennen, untersuchen Sie sofort und kontaktieren Sie gegebenenfalls die Registrierungsanbieter (npm, PyPI, GitHub) zur Unterstützung bei der Vermittlung und Berichterstattung.
Die Folge hebt hervor, dass automatisierte Pipeline- und Publishing-Token ein kritisches Ziel für Gegner sind, die an der Kompromissbereitstellung der Software-Versorgungskette interessiert sind. Die Kombination von multi-platformen Binaren und Mechanismen, um den Kontext der Ausführung zu erben, wandelt beliebte Abhängigkeiten in extrem leistungsfähige Vektoren um: Vorbeugung erfordert sowohl technische Steuerungen (Tiefe Privileg, ODC, Rotation von Geheimnissen) und operative (Kompensationsrezensionen, CI-Überwachung, schädliche Domänensperrung und schnelle forensische Reaktionen).
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

GhostAction Campaign verpflichtet Wartungskonten und fügt Workflows zum Exfiltern von Geheimnissen ein
Sicherheitsforscher haben eine massive Anmelde-Diebstahl-Kampagne, die Open-Source-Projekt-Aufbewahrer-Konten nutzt, um schädliche Workflows in GitHub-Repositories einzufügen. N...

Florida, Iowa, Montana und Nebraska sue TP-Link Systeme für Sicherheit und Quelle von Routern
Am 6. Oktober erhob vier Staatsanwalt Beschwerde gegen TP- Link Systems in US-Staatsgerichten - zusätzlich zu einer früheren Texas-Gesetzgebung - für Geschäftspraktiken im Zusam...

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...