Rusti keele arendajad on hoiatatud, et crates.io repos on tuvastatud pahatahtlik kood sisaldavate paketid faster_log ja async_println. Paketid said reposse 25. mail ja on alates sellest ajast alla laaditud 8424 korda.
Terroristid kasutasid pakettide levitamiseks nende sarnasust populaarselt seaduslike pakettide nimedega (näiteks faster_log, mis sarnaneb fast_log'iga), pakkudes muudetud kloone ja lootis, et kasutajad ei pööra tähelepanu ebaolulistele erinevustele, leidmaks paketti otsingu kaudu või valides selle nimekirjast. Mõlemad paketid pakkusid funktsioone, mida kasutati rakendustes logide töötlemiseks.
Pahatahtliku koodi käivitamine toimus projektide käivitamisel või testimisel, mis kasutasid sõltuvustena pakette faster_log ja async_println (kogumise etapis pahatahtlik kood ei aktiveerunud). Pahatahtlik tegevus piirdus krüptovaluutade Solana ja Ethereum eravõtmete otsimisega töödeldud logides ning samuti sarnaste sümbolite kombinatsioonide otsimisega, mis meenutasid võtmeid. Leitud võtmed saadeti välisse server kurjategijatele.
Lisaks võib märkida hoiatus uutest phishing'u lainetest, mis suunavad pakettide haldajaid PyPI kataloogis. Kasutajatele saadetakse kiri PyPI nimel, nõudes e-posti kinnitamist, vastasel juhul peatatakse konto tegevus. Kirjas on link kinnitamise vormile, mis viib domeeni pypi-mirror.org, mille on registreerinud ründajad.
Allikas: opennet.ru
