Wiz связала бэкдор в Rust-крейтах arrayref и двух других пакетах с КНДР
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

20 августа в реестр crates.io были опубликованы вредоносные версии трёх Rust-пакетов, включая arrayref, с бэкдором, срабатывавшим при сборке. Пакеты загружали зависимость proc-macro1 — тайпсквот легитимного proc-macro2, который скачивал и запускал вредоносную нагрузку во время компиляции. Wiz и StepSecurity связали инфраструктуру атаки с северокорейскими группировками.
3 источника
Wiz связала бэкдор в Rust-крейтах arrayref и двух других пакетах с КНДР



