Rust'i keele arendajad on hoiatanud, et repole crates.io on tuvastatud pakette faster_log ja async_println, mis sisaldavad pahatahtlikku koodi. Need paketid pandi ĂŒles 25. mail ja on nĂ€htud alla laaditud 8424 korda.
Pakettide levitamiseks kasutasid rĂŒndajad nende sarnasust tuntud legitiimsete pakkide nimedega (nĂ€iteks faster_log asemel fast_log), pakkudes muudetud kloone ja lootes, et kasutaja ei pane tĂ€hele ebaolulisi erinevusi, leides paketi otsinguga vĂ”i valides selle loendist. MĂ”lemad paketid pakkusid funktsioone, mis on mĂ”eldud logide töötlemiseks rakendustes.
Pahatahtlik koodi kĂ€ivitamine toimus projektide kĂ€ivitamisel vĂ”i testimisel, kus kasutati sĂ”ltuvustena pakette faster_log ja async_println (kogumise faasis pahatahtlik kood ei aktiveerunud). Pahatahtlik tegevus piirdus krĂŒptovaluutade Solana ja Ethereum privaatsete vĂ”tmete ning vĂ”tmete sarnaste sĂŒmbolite otsimisega töödeldud logides. Tuvastatud vĂ”tmed saadeti vĂ€lisele server rĂŒndajatele.
Lisaks vĂ”ib mĂ€rkida hoiatuse uue pettuslainena, mis on suunatud PyPI katalooge haldavatele isikutele. Kasutajatele saadetakse sĂ”num PyPI nimel, milles nĂ”utakse e-posti kinnitamist kontode peatamise Ă€hvardusel. SĂ”numis on link kinnitusvormile, mis viib aadressile domeen pypi-mirror.org, rĂŒndajate registreeritud domeenile.
Allikas: opennet.ru
