Rusti keele arendajad hoiatavad, et crates.io hoidlas on leitud pahatahtlikku koodi sisaldavaid pakette finch-rust, sha-rust, evm-units ja uniswap-utils.
Pakett evm-units sisaldas koodi pahatahtlike komponentide allalaadimiseks, mis on suunatud krüptovaluutade vargusele. Pahatahtlik pakett oli üles laaditud aprillis 2025 ja seda laaditi alla 7257 korda. Pakett uniswap-utils laaditi samuti aprillis alla 7441 korda ja kasutas evm-units sõltuvusena. Pahatahtlik kood aktiveerus, kui kutsuti esile funktsioon get_evm_version(), mis viis välist koodi laadimiseni lingilt "https://download[.]videotalks[.]xyz/gui/6dad3/...". Linuxis ja macOS-s laaditi alla ja käidi skript init, Windowsis - init.ps1.
Pakett sha-rust oli üles laaditud 20. novembril, seda laaditi alla 153 korda ja see sisaldas koodi konfidentsiaalsete andmete otsimiseks ja edastamiseks välisele. server Pakett finch-rust sisaldas originaalkoodi pakettist finch, milles oli lisatud funktsiooni "sha_rust::from_str()" kutse. Selle täitmisel käivitus obfuskeeritud käitleja, mis saatis serverisse "https://rust-docs-build[.]vercel[.]app/api/v1" süsteemi teavet, keskkonnamuutujaid ning failide config.toml, id.json ja laiendiga failide sisu " .env" (nt production.env, staging.env ja dev.env koos juurdepääsutokenitega).
25. novembril laaditi crates.io-sse üles ka pakett finch-rust, mis kasutas sha-rust sõltuvusena ja oli loodud taypeskvotting-rünnaku jaoks legitimatiivse paketi finch kasutajate vastu, lootes, et kasutaja ei pane tähele nime erinevust, leides paketi otsingu kaudu või valides selle nimekirjast.
Allikas: opennet.ru
