📦 Скомпрометовані пакети MemTensor поширювали шпигунське програмне забезпечення sckit

У публічних репозиторіях npm та PyPI виявлено заражені версії популярної бібліотеки MemTensor, яка використовується для машинного навчання. Зловмисники зламали конвеєр збірки GitHub Actions та викрали токени публікації. Це дозволило їм вбудувати у вихідний код шкідливий модуль sckit, написаний мовою Go, який непомітно завантажувався під час встановлення пакета.

Модуль sckit збирав системну інформацію, викрадав токени авторизації, ключі доступу до хмарних сервісів та приватні SSH-ключі з комп’ютерів розробників. Дослідники зафіксували активну екфільтрацію даних на віддалені сервери зловмисників на платформах Windows, Linux та macOS. Усі скомпрометовані версії бібліотек було видалено з реєстрів одразу після виявлення загрози.