În depozitul Rust crates.io au fost identificate două pachete malițioase

Dezvoltatorii limbajului Rust au avertizat cu privire la descoperirea în depozitul crates.io a pachetelor faster_log și async_println, care conțin cod malițios. Pachetele au fost încărcate în depozit pe 25 mai și de atunci au fost descărcate de 8424 de ori.

Pentru răspândirea pachetelor, atacatorii au folosit asemănarea acestora cu numele unor pachete legale populare (de exemplu, faster_log în loc de fast_log), oferind clone modificate și sperând că utilizatorul nu va observa diferențele minore, găsind pachetul prin căutare sau selectându-l dintr-o listă. Ambele pachete ofereau funcționalități utilizate pentru gestionarea logurilor în aplicații.

Inserția malițioasă era activată în timpul executării sau testării proiectelor care foloseau pachetele faster_log și async_println ca dependențe (în etapa de compilare, codul malițios nu era activat). Activitatea malițioasă consta în căutarea în logurile procesate de chei private de criptomonedă Solana și Ethereum, precum și combinații de caractere asemănătoare cu chei. Cheile găsite erau trimise pe un server extern. serverul atacatori.

De asemenea, se poate menționa un avertisment cu privire la o nouă rundă de phishing împotriva celor care administrează pachetele din catalogul PyPI. Utilizatorilor le sunt trimise mesaje în numele PyPI, solicitându-le să își confirme emailul sub amenințarea suspendării contului. Mesajul conține un link către un formular de confirmare, care duce la domeniu pypi-mirror.org, înregistrat de atacatori.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster