Zhvilluesit e gjuhës Rust paralajmëruan për identifikimin në depozitën crates.io të paketave faster_log dhe async_println, që përmbajnë kod të dëmshëm. Paketat u publikuan në depozitë më 25 maj dhe që nga ajo kohë janë shkarkuar 8424 herë.
Për shpërndarjen e paketave, sulmuesit përfituan nga ngjashmëria e emrave të paketave popullore legjitime (p.sh. faster_log në vend të fast_log), duke ofruar klonë të modifikuar dhe duke shpresuar që përdoruesi të mos vërejë diferencat e parëndësishme, duke e gjetur paketën përmes kërkimit ose duke e zgjedhur nga lista. Të dy paketat ofronin funksione të përdorura për punë me log-et në aplikacione.
Infiltrimi i dĂ«mshĂ«m ndodhte gjatĂ« ekzekutimit ose testimit tĂ« projekteve qĂ« pĂ«rdornin paketat faster_log dhe async_println si varĂ«si (nĂ« fazĂ«n e ndĂ«rtimit, kodi i dĂ«mshĂ«m nuk aktivizohej). Aktiviteti i dĂ«mshĂ«m pĂ«rfshinte kĂ«rkimin nĂ« log-et e procesuar pĂ«r çelĂ«sat privatĂ« tĂ« kriptovalutave Solana dhe Ethereum, si dhe kombinime karakteresh tĂ« ngjashme me çelĂ«sat. ĂelĂ«sat e gjetur dĂ«rgoheshin nĂ« njĂ« server tĂ« jashtĂ«m server tĂ« sulmuesve.
Për më tepër, duhet të theksohet një paralajmërim mbi një valë të re të phishingut kundër atyre që mbështesin paketat në katalogun PyPI. Përdoruesve u dërgohet një mesazh në emër të PyPI, në të cilin kërkohet të konfirmojnë emailin nën kërcënimin e pezullimit të llogarisë. Mesazhi përmban një lidhje për një formular konfirmimi që çon në domain pypi-mirror.org, i regjistruar nga sulmuesit.
Burimi: opennet.ru
