Deux paquets malveillants ont été identifiés dans le dépÎt Rust crates.io

Les développeurs du langage Rust ont averti de la découverte dans le référentiel crates.io de paquets faster_log et async_println contenant du code malveillant. Les paquets ont été ajoutés au référentiel le 25 mai et ont depuis été téléchargés 8424 fois.

Pour propager les paquets, les attaquants ont exploité leur similitude avec les noms de paquets légitimes populaires (typosquatting, par exemple, faster_log au lieu de fast_log), fournissant des clones modifiés en espérant que l'utilisateur ne remarquera pas les différences insignifiantes en trouvant le paquet par recherche ou en le sélectionnant dans la liste. Les deux paquets proposaient des fonctionnalités utilisées pour travailler avec des journaux dans les applications.

L'insertion malveillante se produisait lors de l'exécution ou des tests de projets utilisant les paquets faster_log et async_println comme dépendances (au stade de la construction, le code malveillant n'était pas activé). L'activité malveillante consistait à rechercher dans les journaux traités des clés privées de cryptomonnaies Solana et Ethereum, ainsi que des combinaisons de caractÚres ressemblant à des clés. Les clés trouvées étaient envoyées à un serveur externe. serveur cybercriminels.

De plus, il convient de noter l'avertissement concernant une nouvelle vague de phishing visant les utilisateurs de paquets dans le répertoire PyPI. Les utilisateurs reçoivent un message prétendant venir de PyPI, leur demandant de confirmer leur email sous peine de suspension de leur compte. Le message contient un lien vers un formulaire de confirmation qui redirige vers domaine pypi-mirror.org, enregistré par les attaquants.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster