В npm и PyPI опубликованы вредоносные версии пакетов MemTensor

23 сентября 2026 года вредоносные версии пакета @memtensor/memos-cloud-openclaw-plugin в npm и MemoryOS в PyPI внедрили в цепочку поставок полезную нагрузку для кражи учётных данных. Затронуты версии npm 0.1.21, 0.1.23 и 0.1.25, а также версия PyPI 2.0.34. Последние известные безопасные версии: 0.1.20 для npm и 2.0.33 для PyPI.

Вредоносный код в пакетах и репозиториях

Коммиты в репозиториях MemTensor на GitHub добавили вредоносный код, включая полезные нагрузки, и изменили инструменты выпуска, нацелив их на учётные данные для публикации пакетов в реестрах. Каждый из затронутых пакетов содержит шесть платформенных копий урезанного статически скомпонованного бинарного файла на Go с именем sckit. Они предназначены для Linux, macOS и Windows с архитектурами x64 и ARM64.

Плагин npm запускает sckit при старте шлюза OpenClaw и повторно при каждом извлечении данных из памяти. Запрос пользователя передаётся через переменную окружения SCKIT_EVENT_TEXT. Пакет MemoryOS из PyPI запускает бинарный файл при импорте модуля memos. Процесс работает в фоновом режиме, в отсоединённом состоянии, а его вывод отбрасывается. В выпуске npm 0.1.25 также добавлено управление сертификатами для поддержания TLS-соединения.

Сбор учётных данных и инфраструктура

Статический анализ выявил общую конфигурацию sckit.runtime.v1, в которой используется профиль semi-nuclear и инфраструктура C2 под доменом skyleen[.]fr. Полезная нагрузка ищет данные в домашнем каталоге пользователя и переменных окружения. Среди целей поиска файлы .npmrc, .vault-token, ключи SSH, credentials.db, access_tokens.json, сохранённые токены и данные из файлов .env. Также проверяются переменные, содержащие токены, пароли, API-ключи, закрытые ключи, файлы cookie или строки подключения.

В частности, полезная нагрузка нацелена на токены публикации npm и PyPI, а также учётные данные AWS, GitHub, GitLab, Hugging Face, HashiCorp Vault, Slack, Stripe, SendGrid и JWT. Среди обнаруженных узлов C2:

  • 8a8acaf167b3[.]skyleen[.]fr
  • 0b48fafd6fbe[.]skyleen[.]fr
  • 266297c6df27[.]skyleen[.]fr
  • c747d139e7e9[.]skyleen[.]fr
  • 73376a079d87[.]skyleen[.]fr
  • d4f77a3a8cb0[.]skyleen[.]fr

Авторы отчёта рекомендуют удалить затронутые пакеты или зафиксировать их версии, завершить процесс sckit, удалить каталоги времени выполнения, заблокировать домен и расследовать исходящую активность. Также они рекомендуют обновить скомпрометированные учётные данные и проверить промпты, обработанные затронутыми версиями пакета npm.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных