Paquetes MemTensor comprometidos
Recientemente, dos paquetes legítimos de MemTensor en los repositorios npm y PyPI han sido comprometidos por actores maliciosos. Estos paquetes, que incluyen versiones específicas de @memtensor/memos-cloud-openclaw-plugin y MemoryOS, contienen un implante basado en Go denominado sckit, diseñado para operar en sistemas Windows, Linux y macOS. Según informes de varias empresas de ciberseguridad, incluidas Aikido y SafeDep, las versiones afectadas son:
- @memtensor/memos-cloud-openclaw-plugin: 0.1.21, 0.1.23 y 0.1.25 (las versiones 0.1.22 y 0.1.24 se consideran limpias). - MemoryOS: versión 2.0.34 (actualmente en cuarentena en PyPI).
Los paquetes npm maliciosos incluyen un payload Go oculto integrado en una funcionalidad de integración de memoria de inteligencia artificial. Los códigos en las versiones comprometidas se activan al iniciar el agente gateway o al manejar eventos de recuperación de memoria. En cuanto al paquete de PyPI, este inicia el binario Go en el momento en que se importa el módulo memos en una aplicación.
Objetivos del malware
El objetivo final de este malware es lanzar un payload de robo de credenciales que puede extraer datos sensibles de servicios en la nube, plataformas de código fuente y herramientas de desarrollo, enviando la información a un servidor externo, identificado como skyleen[.]fr. Los objetivos específicos del malware incluyen:
- npm, PyPI, GitHub, GitLab, AWS, Vault y secretos de SSH. - Archivos de credenciales como .npmrc, .vault-token, id_ecdsa, credentials.db, access_tokens.json y stored_tokens. - Variables de entorno que pueden contener tokens, contraseñas y claves API, así como cookies de sesión y cadenas de conexión de bases de datos.
Método de compromiso
El análisis de SafeDep revela que los atacantes obtuvieron los tokens de publicación a través de los pipelines de lanzamiento de GitHub Actions de MemTensor, manipulando los commits para que el flujo de trabajo entregara el token de npm o PyPI. El implante tiene la capacidad de auto-replicarse a través de GitHub y mediante la publicación directa de paquetes en npm y PyPI.
Recomendaciones de seguridad
Dado que las versiones maliciosas de los paquetes npm siguen disponibles para descarga, se recomienda a los usuarios que:
- Fijen los paquetes a una versión segura: 0.1.20 para el paquete npm y 2.0.33 para el paquete de PyPI. - Roten los secretos expuestos y terminen cualquier proceso sckit activo. - Bloqueen el acceso a skyleen[.]fr y todos sus subdominios.
Conclusión
El plugin MemOS Cloud conecta la ejecución del agente OpenClaw a un servicio de memoria, lo que le permite manejar información sensible de los usuarios. Dada la naturaleza de este ataque, es crucial que los desarrolladores y las organizaciones mantengan una vigilancia constante sobre sus dependencias y adopten prácticas de seguridad robustas para proteger sus entornos de desarrollo y producción.