Zhvilluesit e gjuhës Rust njoftuan për identifikimin në depot crates.io të pakove faster_log dhe async_println, të cilat përmbanin kode të dëmshme. Paketat u postuan në depot më 25 maj dhe që atëherë janë shkarkuar 8424 herë.
PĂ«r shpĂ«rndarjen e pakove, sulmuesit shfrytĂ«zuan ngjashmĂ«rinĂ« e emrave me paketat e njohura legjitime (siç Ă«shtĂ« typing, pĂ«r shembull, faster_log nĂ« vend tĂ« fast_log), duke ofruar klonĂ« tĂ« modifikuar dhe duke shpresuar se pĂ«rdoruesi nuk do tâi kushtonte rĂ«ndĂ«si diferencave tĂ« papĂ«rfillshme, duke e gjetur paketĂ«n pĂ«rmes kĂ«rkimit ose duke e zgjedhur nga lista. TĂ« dy paketat ofronin funksione qĂ« pĂ«rdoren pĂ«r punĂ«n me logĂ«t nĂ« aplikacione.
Injekti i dĂ«mshĂ«m ndodhte gjatĂ« ekzekutimit ose testimit tĂ« projekteve qĂ« pĂ«rdorin paketat faster_log dhe async_println si varĂ«si (nĂ« fazĂ«n e ndĂ«rtimit, kodi i dĂ«mshĂ«m nuk aktivizohej). Aktiviteti i dĂ«mshĂ«m pĂ«rfshinte kĂ«rkimin nĂ« logĂ«t e pĂ«rpunuara pĂ«r çelĂ«sa privatĂ« tĂ« kriptovalutave Solana dhe Ethereum, si dhe kombinime simbolesh qĂ« ngjajnĂ« me çelĂ«sat. ĂelĂ«sat e gjetur dĂ«rgoheshin jashtĂ« server sulmuesve.
Për më tepër, mund të theksohet një paralajmërim për një valë të re phishing-u kundër atyre që menaxhojnë paketat në katalogun PyPI. Përdoruesve u dërgohet një mesazh në emër të PyPI, ku kërkohet të konfirmojnë emailin nën kërcënimin e pezullimit të llogarisë. Në mesazh është përfshirë një lidhje në një formular konfirmimi që çon në domain pypi-mirror.org, një domen i regjistruar nga sulmuesit.
Burimi: opennet.ru
