Im Rust-Repository crates.io wurden zwei bösartige Pakete identifiziert

Die Entwickler der Programmiersprache Rust warnten vor der Entdeckung der Pakete faster_log und async_println im Repository crates.io, die schÀdlichen Code enthalten. Die Pakete wurden am 25. Mai im Repository platziert und seitdem 8424 Mal heruntergeladen.

Um die Pakete zu verbreiten, nutzten die Angreifer ihre Ähnlichkeit mit den Namen beliebter legitimer Pakete (zum Beispiel faster_log statt fast_log), indem sie modifizierte Klone bereitstellten und davon ausgingen, dass der Benutzer die unwesentlichen Unterschiede nicht bemerken wĂŒrde, wenn er das Paket ĂŒber die Suche findet oder aus der Liste auswĂ€hlt. Beide Pakete boten Funktionen an, die zur Arbeit mit Logs in Anwendungen verwendet werden.

Die bösartige EinfĂŒgung trat auf, wenn Projekte, die die Pakete faster_log und async_println als AbhĂ€ngigkeiten verwendeten, ausgefĂŒhrt oder getestet wurden (wĂ€hrend der Build-Phase wurde der schĂ€dliche Code nicht aktiviert). Die bösartige AktivitĂ€t bestand darin, in den verarbeiteten Logs nach privaten SchlĂŒsseln der KryptowĂ€hrungen Solana und Ethereum sowie nach Zeichnukombinationen zu suchen, die wie SchlĂŒssel aussahen. Gefundene SchlĂŒssel wurden an einen externen Server Angreifer gesendet.

ZusĂ€tzlich kann auf eine Warnung vor einer neuen Welle von Phishing-Angriffen gegen die Betreiber der Pakete im PyPI-Katalog hingewiesen werden. Nutzer erhalten eine Nachricht im Namen von PyPI, in der sie aufgefordert werden, ihre E-Mail zu bestĂ€tigen, unter Androhung der Sperrung ihres Kontos. In der Nachricht gibt es einen Link zu einem BestĂ€tigungsformular, das zu Domain haben pypi-mirror.org fĂŒhrt, das von den Angreifern registriert wurde.

Quelle: opennet.ru

60GB SSD 8Gb DDR4