Die Entwickler der Programmiersprache Rust haben vor der Entdeckung von Paketen mit schadhafter Software im Repository crates.io gewarnt. Die Pakete faster_log und async_println wurden am 25. Mai hochgeladen und seitdem 8424 Mal heruntergeladen.
Um die Pakete zu verbreiten, nutzten die Angreifer deren Ăhnlichkeit mit den Namen beliebter legitimer Pakete (z. B. type-squatting, schneller_log anstelle von fast_log), indem sie verĂ€nderte Klone anboten und davon ausgingen, dass die Benutzer die unwesentlichen Unterschiede ĂŒbersehen wĂŒrden, sei es durch eine Suche oder die Auswahl aus einer Liste. Beide Pakete boten Funktionen zur Protokollierung in Anwendungen an.
Die schadhafte EinfĂŒgung trat beim AusfĂŒhren oder Testen von Projekten auf, die die Pakete faster_log und async_println als AbhĂ€ngigkeiten verwendeten (der schadhafte Code wurde wĂ€hrend des Build-Prozesses nicht aktiviert). Die schĂ€dliche AktivitĂ€t zielte darauf ab, in den verarbeiteten Protokollen private SchlĂŒssel von KryptowĂ€hrungen wie Solana und Ethereum sowie Ă€hnliche Zeichenfolgen, die wie SchlĂŒssel aussahen, zu finden. Die gefundenen SchlĂŒssel wurden an einen externen der Server Kriminelle ermöglicht wurde.
ZusÀtzlich ist eine Warnung vor einer neuen Welle von Phishing-Angriffen auf Paketverwalter im PyPI-Katalog zu vermerken. Nutzer erhalten Nachrichten im Namen von PyPI, in denen sie aufgefordert werden, ihre E-Mail-Adresse zu bestÀtigen, andernfalls droht die Stilllegung ihres Kontos. In der Nachricht befindet sich ein Link zu einem BestÀtigungsformular, der auf Domain pypi-mirror.org, das von Angreifern registriert wurde.
Quelle: opennet.ru
