Dezvoltatorii limbajului Rust au avertizat despre descoperirea, în depozitul crates.io, a pachetelor finch-rust, sha-rust, evm-units și uniswap-utils, care conțin cod malițios.
Pachetul evm-units a inclus cod pentru descărcarea componentelor malițioase, destinat furtului de criptovalută. Pachetul malițios a fost publicat în aprilie 2025 și a fost descărcat de 7257 de ori. Pachetul uniswap-utils a fost, de asemenea, descărcat în aprilie, având 7441 de descărcări și folosind evm-units ca dependență. Codul malițios s-a activat la apelarea funcției get_evm_version() și a dus la descărcarea de cod extern de la link-ul „https://download[.]videotalks[.]xyz/gui/6dad3/…”. În Linux și macOS, s-a descărcat și s-a executat scriptul init, iar în Windows – init.ps1.
Pachetul sha-rust a fost publicat în director pe 20 noiembrie, a fost descărcat de 153 de ori și a conținut cod pentru căutarea și trimiterea către exterior serverul datelor confidențiale. Pachetul finch-rust includea codul original din pachetul finch, în care a fost adăugat apelul funcției „sha_rust::from_str()”, care, atunci când era executat, genera un handler obfuscat ce trimitea către serverul „https://rust-docs-build[.]vercel[.]app/api/v1” informații despre sistem, variabile de mediu, precum și conținutul config.toml, id.json și fișierele cu extensia „.env” (de exemplu, production.env, staging.env și dev.env cu token-uri de acces).
Pe 25 noiembrie, a fost publicat pe crates.io și pachetul finch-rust, care folosește sha-rust ca dependență și a fost creat pentru un atac de type-squatting asupra utilizatorilor pachetului legitim finch, având în vedere că utilizatorul nu va observa diferența din nume, găsind pachetul prin căutare sau alegând dintr-o listă.
Sursa: opennet.ro
