Az MI-s tolvajok kriptokulcsokra vadásznak Rust csomagokban

Az MI-s tolvajok kriptokulcsokra vadásznak Rust csomagokban
Két kártékony Rust csomag okozott fejfájást a Crates.io-n: közel 8500 letöltéssel a faster_log és az async_println nevű csomagok kriptotárcák privát kulcsait és egyéb titkos adatokat próbáltak ellopni a fejlesztők gépéről. Ezek május 25-én kerültek fel a platformra, és rendre 7200, illetve 1200 alkalommal töltötték le őket, mielőtt szeptember 24-én törölték őket, és a hozzájuk tartozó két fiókot is felfüggesztették.

Kriptokulcsokra specializálódva

A csalók a népszerű “fast_log” csomagra hasonlító hamis csomagokat készítettek: lemásolták a README-t, a metaadatokat, és megőrizték az eredeti naplózási funkciót, hogy minél kevésbé keltsenek gyanút. A csomag futás közben átvizsgálta az áldozat rendszerét és forrásfájljait, hogy Ethereum-privátkulcsokat, Solana-címekre emlékeztető karakterláncokat vagy elrejtett kulcsokat tartalmazó bájttömböket találjon. Ha sikerült ilyet találni, a rendszer a fájl elérési útját és a sorszámot is mellékelve elküldte az adatokat egy előre beépített Cloudflare Worker-címre.

Mit tegyél, ha letöltötted?

Szerencsére a fertőzött csomagoknak nem voltak további függőségeik, más projektek nem épültek rájuk, így a támadást mára sikerült felszámolni. Ha bárki letöltötte ezeket, sürgősen tisztítsa meg a rendszerét, és helyezze át digitális vagyontárgyait egy új tárcába! Érdemes mindig leellenőrizni a fejlesztő megbízhatóságát, és külön figyelni arra is, hogy a fordítási utasítások ne töltsenek le automatikusan kártékony csomagokat.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz, mennyire fontos ellenőrizni egy csomag megbízhatóságát letöltés előtt?
  • Te mit tennél, ha észrevennéd, hogy egy projekt ellopja mások adatait?
  • Szerinted felelőssége van a csomagplatformoknak abban, hogy kiszűrjék a káros tartalmakat?


Legfrissebb posztok

csütörtök 12:25

A 6 legbénább szexuális célzás a marketing történelemben

A szex használata a reklámban egyidős annak létrejöttével. Ezer százalék, hogy az első reklámban ami az első kereket reklámozta, rögtön kettőt raktak egymás mellé, hogy egy pár cickóra hasonlítson...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 12:22

Az új MI-korszak: megérkezik a Nano Banana 2

🍌 A Google ismét forradalmasítani készül az MI-alapú képgenerálást a Nano Banana 2-vel, amely hamarosan elérhető lesz a Gemini alkalmazásban...

MA 12:10

Az elbukott hekkervilág királya kitálal a kiberbűnözésről

A kiberbűnözés titkos világába enged betekintést Vjacseszlav “Tank” Pencsukov, aki éveken át meghatározó szereplője volt az online bűnözésnek...

MA 12:01

Nincs bizonyíték az acetaminofen és az autizmus kapcsolatára

Az utóbbi években egyre többen aggódtak amiatt, hogy a terhesség alatti acetaminofen (közismert nevén paracetamol; angolul Tylenol) használata növelheti a gyermekeknél az autizmus vagy az ADHD kialakulásának kockázatát...

MA 11:53

Feltárták Peru egyik legrejtélyesebb piacának titkát

Peru déli részén, a Pisco-völgy szélén évtizedek óta rejtélyes látvány fogadja az odalátogatót: Monte Sierpe, vagyis a „Lyuksor”, több mint 5000 tökéletesen sorba rendezett gödröt vonultat fel a kopár domboldalon...

MA 11:42

Az MI-cégek sorra kiszivárogtatják titkos API-kulcsaikat

🔒 A Wiz felhőbiztonsági vállalat figyelmeztet: a legnagyobb MI-cégek sem kezelik jobban a saját titkaikat, mint bármely más szoftverfejlesztő...

MA 11:31

Újabb áremelés a Paramount Plusnál: vége az ingyenes próbának is

💸 2026 elején ismét drágul a Paramount Plus: az Essential csomag havi díja 2 950 forintról 3 300 forintra, a reklámmentes Premium csomagé pedig 4 800 forintról 5 150 forintra nő...

MA 11:22

Az anyanyelv hatással van arra, hogyan olvasunk

📖 Az olvasás egész életünkön át elkísér, a sikeres beilleszkedés pedig gyakran múlik azon, mennyire tudunk gördülékenyen olvasni egy új ország nyelvén...

MA 11:11

Az MI végre beköltözik a Google TV Streamerbe

🤖 A Google újabb szintre emeli a Google TV Streamer élményét: mostantól a Gemini nevű MI-asszisztens is elérhető rajta...

MA 11:01

Az igazi hackerkirály kitálal: így működik a kiberbűnözés

A kibervilág egyik legnagyobb bűnözője, Vjacseszlav „Tank” Pencsukov most börtönből meséli el, hogyan szerveződtek a modern hekkercsoportok, és milyen hibák vezettek a lebukásához...

MA 10:58

Az MI agyában a memorizálás és a gondolkodás másként működik

💡 Amikor a mérnökök hatalmas nyelvi modelleket, például a GPT-5-öt fejlesztenek, két látványosan eltérő képesség bukkan fel: a memorizálás, vagyis a már látott szövegek pontos visszamondása – ilyenek például idézetek vagy regényrészletek –, és az érvelés, azaz amikor a modell új helyzetekben próbál elvont összefüggések alapján megoldani problémákat...

MA 10:51

A Neutron rakéta bemutatását 2026-ra halasztják

🚀 A Rocket Lab közepes teherbírású Neutron rakétájának első indítását ismét elhalasztották; a vállalat tervei szerint legkorábban 2026 nyarán kezdődhetnek meg a próbarepülések...

MA 10:44

Észak-koreai hackerek egy gombnyomással törölhetik az Androidodat

🕵 Az utóbbi hetekben Észak-Korea hírhedt APT37-es hackercsoportja új módszerrel támad dél-koreai célpontokat: a Google Eszközkereső (Find My Device) szolgáltatást használják arra, hogy Android-készülékeket távolról töröljenek, ellehetetlenítve az áldozatok hozzáférését adataikhoz...

MA 10:37

A Gemini asszisztens lassan indul, a Google Home még zűrzavaros

💡 A Google okosotthonos eszközein új szakasz kezdődött: a lassan elérhetővé váló Gemini hangasszisztens átveszi az irányítást a Google Home hangszórói és kijelzői felett...

MA 10:30

Izraeli MI-avatárok tarolnak, a Kaltura ismét nagyot lépett

A New York-i székhelyű, MI-alapú videoplatformjairól ismert Kaltura idén közel 10 milliárd forintért (27 millió USD, kb...

MA 10:23

Kanada elvesztette a kanyarómentes státuszát: újra terjed a járvány

😷 Kanada hivatalosan elvesztette a kanyarómentes státuszát, miután a 2024-ben kezdődött, hosszan tartó járvány megszakítás nélkül terjed az országban...

MA 10:16

Az intersztelláris üstökös nem földönkívüli, mégis izgalmasabb

Az űrkutatás világában fel-fellángolnak a találgatások, amikor egy új égi jelenség tűnik fel, és az idegenek témája szinte mindig előkerül...

MA 09:57

Kanada elveszítette a kanyarómentességet, újra itt a járvány

😷 Kanada 1998-ban még teljesen felszámolta a kanyarót, most azonban a rendkívül fertőző vírus ismét endémiásnak számít az országban...