Des chercheurs attribuent le piratage de la bibliothèque arrayref en Rust à des pirates nord-coréens
Des chercheurs attribuent le piratage de la bibliothèque Rust "arrayref" à des hackers nord-coréens. Cette attaque de la chaîne d'approvisionnement, qui a infecté un paquet présent dans environ trois quarts des environnements Rust, a propagé une backdoor volant les identifiants. La charge malveillante était dissimulée dans une fausse dépendance nommée "proc-macro1", une faute d'orthographe du crate populaire "proc-macro2".
Les indices, dont un canal de commande partagé avec la campagne Mastra liée au groupe Sapphire Sleet par Microsoft, pointent vers la Corée du Nord. Les groupes UNC1069 et d'autres affiliés seraient responsables. L'attaque, subtile car elle ne modifiait pas le code principal, a été active pendant 86 minutes. Arrayref, utilisé dans des outils pour Solana et Ethereum, compte environ 244 millions de téléchargements, ce qui en fait le plus grand piratage d'un crate Rust à ce jour par ce critère.
La compromission exécutait un script lors de la compilation, volant les mots de passe des navigateurs Chrome, Brave et Edge sur Windows, Mac et Linux. L'équipe Rust a supprimé les versions compromises et bloqué le compte du développeur, estimant que ses identifiants avaient été volés. Ce incident s'inscrit dans une série d'attaques nord-coréennes ciblant les écosystèmes open source, dont npm, pour voler des cryptomonnaies.
cryptonews.ruIl y a 48 mins