En las últimas semanas, investigadores de Aikido, SafeDep, Socket y StepSecurity han revelado una campaña de suministro de código que compromete dos paquetes oficiales de MemTensor alojados en los repositorios npm y PyPI. Los atacantes, todavía sin identificar, insertaron una versión modificada de la librería que descarga e instala un implantado Go multiplataforma llamado sckit, diseñado para robar credenciales en sistemas Windows, Linux y macOS.
Los paquetes afectados, con versiones entre 1.0.0 y 1.2.3, fueron publicados bajo los nombres @memtensor/memos-cloud-openclaw-plugin y @memtensor/memos-cloud-openclaw-plugin-cli, y se distribuyeron a miles de desarrolladores que los incorporaron en sus proyectos sin sospechar la manipulación. Los analistas detectaron que el código malicioso se ejecuta al importarse la librería, descargando un binario Go ofuscado que se ejecuta en segundo plano y captura variables de entorno, tokens de autenticación y claves privadas.
El implantado sckit, escrito en Go, combina técnicas de evasión con un loader que descarga componentes adicionales según el sistema operativo. En Windows utiliza procesos powershell para persistir, en Linux crea un systemd service oculto, y en macOS emplea launchd. Una vez activo, el malware abre una comunicación C2 cifrada y envía los datos robados a servidores controlados por los atacantes, además de intentar exfiltrar archivos de configuración y claves SSH.
Esta actividad subraya la vulnerabilidad inherente de los ecosistemas de paquetes de código abierto, donde la confianza ciega en la publicación de una librería puede convertirse en una puerta trasera para espionaje y robo de credenciales. Los desarrolladores, a menudo presionados por plazos, pueden pasar por alto la revisión de dependencias, mientras que los mantenedores de los repositorios carecen de mecanismos automáticos suficientemente robustos para detectar código malicioso antes de su publicación.
Para mitigar este tipo de amenazas, se recomienda a los equipos de desarrollo adoptar escaneos de dependencias con herramientas como Snyk o Dependabot, validar firmas de los paquetes y exigir revisiones de código de terceros antes de integrarlos. Los gestores de paquetes, por su parte, deberían reforzar la verificación de autores y limitar la publicación de versiones que no hayan pasado pruebas exhaustivas. En un entorno donde los ataques a la cadena de suministro aumentan, la vigilancia constante y la educación continua son esenciales para proteger la integridad de los proyectos y la información sensible de las organizaciones.