Rusti keele arendajad hoiatavad, et crates.io hoidlas on tuvastatud pahavara sisaldavad paketid finch-rust, sha-rust, evm-units ja uniswap-utils.
Paketis evm-units oli kood, mis laadis pahavara, mille eesmärk oli varastada krüptovaluutat. Pahavara paketil oli avaldamise kuupäev aprillis 2025 ning seda laaditi alla 7257 korda. Paketis uniswap-utils, mis samuti avaldati aprillis ja laaditi alla 7441 korda, kasutati evm-units'i sõltuvusena. Pahavara kood aktiveerus, kui kutsuti välja funktsioon get_evm_version(), mis viis välise koodi laadimise linkidelt «https://download[.]videotalks[.]xyz/gui/6dad3/…». Linuxi ja macOS-i süsteemides laaditi ja käidi käiku skript init ning Windowsis init.ps1.
Paket sha-rust anti välja 20. novembril, seda laaditi alla 153 korda ning see sisaldas koodi, mis otsis ja saatis teavet välisele. server confidentsiaalsed andmed. Pakett finch-rust sisaldas originaalkoodi paketist finch, millele oli lisatud funktsiooni „sha_rust::from_str()“ kutsumine, mille käigus käivitus obfuskeeritud töötleja, mis saatis serverisse „https://rust-docs-build.vercel.app/api/v1“ teavet süsteemi, keskkonnamuutujate ning config.toml, id.json ja failide sisu kohta, millel on laiend „.env“ (nt production.env, staging.env ja dev.env koos ligipääsutokenitega).
25. novembril paigutati crates.io lehele ka pakett finch-rust, mis kasutab sha-rust sõltuvusena ja on loodud type-squatting rünnakuteks legaalse finch paketi kasutajate peal, arvates, et kasutaja ei pane tähele nime erinevust, leides paketi otsingu või nimekirja kaudu.
Allikas: opennet.ru
