Se han identificado dos paquetes maliciosos en el repositorio de Rust crates.io.

Los desarrolladores del lenguaje Rust han advertido sobre la detección en el repositorio crates.io de los paquetes faster_log y async_println, que contienen código malicioso. Los paquetes fueron publicados en el repositorio el 25 de mayo y desde entonces han sido descargados 8424 veces.

Para la distribución de los paquetes, los atacantes aprovecharon su similitud con los nombres de paquetes legítimos populares (por ejemplo, type-squatting, faster_log en lugar de fast_log), suministrando clones modificados y confiando en que el usuario no notara las diferencias insignificantes al encontrar el paquete a través de búsqueda o seleccionándolo de una lista. Ambos paquetes ofrecían funciones utilizadas para trabajar con registros en aplicaciones.

La inserción maliciosa se activaba al ejecutar o probar proyectos que usaban los paquetes faster_log y async_println como dependencias (en la etapa de compilación, el código malicioso no se activaba). La actividad maliciosa se centraba en buscar en los registros procesados claves privadas de criptomonedas como Solana y Ethereum, así como combinaciones de caracteres que se asemejan a claves. Las claves encontradas se enviaban a un exterior servidor de los atacantes.

Además, se puede señalar una advertencia sobre una nueva ola de phishing contra los que mantienen los paquetes en el directorio PyPI. Se envía un mensaje a los usuarios en nombre de PyPI, exigiendo la confirmación del correo electrónico bajo la amenaza de suspensión de la cuenta. El mensaje contiene un enlace a un formulario de confirmación que lleva a nombre de dominio pypi-mirror.org, registrado por los atacantes.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster