#ParsedReport #ChatGPT #Translated
Autotext: (TI Report Analyser + ChatGPT + Auto Translate)
------
23 сентября 2026 года злоумышленники скомпрометировали пакеты MemTensor в реестрах npm и PyPI, внедрив в них Go-имплант `sckit`. Вредоносное ПО (ВПО) выполняется при импорте или запуске, крадет учетные данные и токены из сред разработки и отправляет их на инфраструктуру, размещенную на домене `skyleen.fr`. Используя украденные доступы, злоумышленники могут изменять репозитории, вмешиваться в процессы CI/CD и рекурсивно публиковать зараженные пакеты npm и Python.
-----
23 сентября 2026 года злоумышленник скомпрометировал два пакета MemTensor: пакет npm `
@memtensor/memos-cloud-openclaw-plugin` и пакет PyPI `MemoryOS`. В вредоносных релизах содержался один и тот же Go-имплант `sckit`, метаданные сборки которого идентифицируют модуль как `supplychain.local/campaign`. Затронутые версии включали npm `0.1.21`, `0.1.23` и `0.1.25`, а также PyPI `2.0.34`. Установка или импорт пакетов приводил к активации импланта без необходимости использования хука установки, поэтому такие опции, как `--ignore-scripts`, не предотвращали выполнение кода.
Вредоносное ПО (ВПО) запускается в плагине npm при старте шлюза OpenClaw и во время операций по извлечению данных из памяти. В `MemoryOS` оно выполняется при настроенном ведении журнала, что происходит на большинстве путей импорта. ВПО ищет в домашнем каталоге пользователя и в переменных окружения учетные данные, включая `.npmrc`, `.pypirc`, `.git-credentials`, `.netrc`, ключи SSH, токены Vault, кэши токенов доступа Microsoft и облачных сервисов, а также секреты, соответствующие шаблонам токенов, паролей, API-ключей и URL-адресов баз данных. Кроме того, ВПО распознает форматы учетных данных для GitHub, GitLab, npm, PyPI, AWS, Hugging Face, HashiCorp Vault, Slack, Twilio и Stripe. Собранные данные передаются на инфраструктуру, размещенную в доменной зоне `skyleen.fr`.
Атакующий скомпрометировал конвейеры выпуска релизов MemTensor в GitHub Actions, изменив ветки, теги и файлы, связанные с выпуском релизов. Для npm внедренный код передавал `NPM_TOKEN` или `NODE_AUTH_TOKEN` импланту, вызывал сбой шага публикации, а затем удалял себя. Для PyPI вредоносный мост для выпуска релизов перехватывал учетные данные CI и подавлял публикацию пакета в одном запуске, тогда как более поздний коммит позволил рабочему процессу собрать и опубликовать пакет с бэкдором, используя легитимный токен.
Имплант способен распространяться на репозитории и пакеты, доступные с помощью украденных учетных данных. Он содержит подпрограммы для обнаружения репозиториев, модификации проектов npm и Python, изменения рабочих процессов и рекурсивной публикации зараженных релизов. Шаблоны полезной нагрузки включают загрузчики на Python и Node.js, а также рабочий процесс GitHub Actions с именем `runtime-update.yml`. Имплант профилирует язык хоста, часовой пояс, уровень привилегий, страну и характеристики TLS, а для коммуникации использует CBOR, X25519, XChaCha20-Poly1305, подписанные аренды, манифесты и динамически доставляемые модули.