В npm и PyPI опубликованы вредоносные версии пакетов MemTensor
23 сентября 2026 года вредоносные версии пакета @memtensor/memos-cloud-openclaw-plugin в npm и MemoryOS в PyPI внедрили в цепочку поставок полезную нагрузку для кражи учётных данных. Затронуты версии npm 0.1.21, 0.1.23 и 0.1.25, а также версия PyPI 2.0.34. Последние известные безопасные версии: 0.1.20 для npm и 2.0.33 для PyPI.
Вредоносный код в пакетах и репозиториях
Коммиты в репозиториях MemTensor на GitHub добавили вредоносный код, включая полезные нагрузки, и изменили инструменты выпуска, нацелив их на учётные данные для публикации пакетов в реестрах. Каждый из затронутых пакетов содержит шесть платформенных копий урезанного статически скомпонованного бинарного файла на Go с именем sckit. Они предназначены для Linux, macOS и Windows с архитектурами x64 и ARM64.
Плагин npm запускает sckit при старте шлюза OpenClaw и повторно при каждом извлечении данных из памяти. Запрос пользователя передаётся через переменную окружения SCKIT_EVENT_TEXT. Пакет MemoryOS из PyPI запускает бинарный файл при импорте модуля memos. Процесс работает в фоновом режиме, в отсоединённом состоянии, а его вывод отбрасывается. В выпуске npm 0.1.25 также добавлено управление сертификатами для поддержания TLS-соединения.
Сбор учётных данных и инфраструктура
Статический анализ выявил общую конфигурацию sckit.runtime.v1, в которой используется профиль semi-nuclear и инфраструктура C2 под доменом skyleen[.]fr. Полезная нагрузка ищет данные в домашнем каталоге пользователя и переменных окружения. Среди целей поиска файлы .npmrc, .vault-token, ключи SSH, credentials.db, access_tokens.json, сохранённые токены и данные из файлов .env. Также проверяются переменные, содержащие токены, пароли, API-ключи, закрытые ключи, файлы cookie или строки подключения.
В частности, полезная нагрузка нацелена на токены публикации npm и PyPI, а также учётные данные AWS, GitHub, GitLab, Hugging Face, HashiCorp Vault, Slack, Stripe, SendGrid и JWT. Среди обнаруженных узлов C2:
8a8acaf167b3[.]skyleen[.]fr0b48fafd6fbe[.]skyleen[.]fr266297c6df27[.]skyleen[.]frc747d139e7e9[.]skyleen[.]fr73376a079d87[.]skyleen[.]frd4f77a3a8cb0[.]skyleen[.]fr
Авторы отчёта рекомендуют удалить затронутые пакеты или зафиксировать их версии, завершить процесс sckit, удалить каталоги времени выполнения, заблокировать домен и расследовать исходящую активность. Также они рекомендуют обновить скомпрометированные учётные данные и проверить промпты, обработанные затронутыми версиями пакета npm.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



