Temsili klavye ve kod ekranı — editoryal stok fotoğraf; MemTensor veya supplychain.local olay görüntüsü değildir

Aikido Security, 23 Eylül 2026’da yayımladığı araştırmada tehdit aktörünün aynı gün npm ve PyPI’ye yeni bir tedarik zinciri solucanı bıraktığını açıkladı. Rapora göre zararlı, @memtensor/memos-cloud-openclaw-plugin paketinin 0.1.21 ve üzeri sürümleriyle PyPI’deki MemoryOS paketinin 2.0.34 ve üzeri sürümlerinde görüldü. Her iki paketin de uzun süredir masum yayın geçmişi olduğu; paketlerin ele geçirilmiş göründüğü belirtiliyor. Aikido solucanı, tehdit aktörünün çekirdek Go modülüne verdiği ada dayanarak supplychain.local olarak izliyor.

Her iki zararlı pakette de paketin kendi dilinde yazılmış bir yükleyici, üst düzey uygulama koduna bağlanmış. Zararlı paket herhangi bir çağrıda çalışıyor; kurulum anında tetiklenme girişimi görülmemiş. Yükleyiciler gizli .sckit dizinindeki platforma özel sckit ikilisini çalıştırıyor: Windows, Linux ve macOS için ARM ve x86 ikilileri paket içinde. Çalıştırma stage0 ve --config64 argümanlarıyla, base64 kodlu bir yapılandırma bloğuyla yapılıyor. Çözülen yapılandırmada kaynak paketi tanımlayan alanlar ve komuta-kontrol alanları olarak yorumlanan uçlar yer alıyor; örnek kampanya kimliği cloud-openclaw-semi-nuclear.

Aikido’nun ön analizine göre solucan GitHub Actions ve doğrudan npm/PyPI yayın yoluyla kendini çoğaltmayı hedefliyor. Zararlı, ele geçirilmiş bir depoya push olduğunda kendini tetikleyecek bir GitHub Actions şablonu içeriyor; yazım sırasında kamuya açık ele geçirilmiş iş akışı dosyası bulunamadığı belirtiliyor. JavaScript ve Python iskeletleri başka enfekte depolardan çalıştırılmak üzere hazır; JavaScript iskeleti bootstrap.cjs ve postinstall senaryosuna işaret ediyor. Paket yayın kimlik bilgilerine ilişkin ortam değişkenleri ve JWT, AWS, GitHub/GitLab, npm, PyPI, Hugging Face, Vault, Slack, Stripe ve SendGrid jetonlarını arayan bir Go düzenli ifadesi de raporda yer alıyor. Yayılım için npm publish / npm version patch ve twine upload kullanımı işaretleri görülüyor.

Göstergeler arasında skyleen.fr alt alan adları ve bunların çözüldüğü 139.84.223.178 IP’si ile birkaç sckit ikili özeti listeleniyor. Aikido analizi ön çalışma aşamasında olduğunu vurguluyor. Kapak temsili bir kod/klavye görüntüsüdür; olay fotoğrafı değildir.

Kapak temsili bir stok fotoğraftır; MemTensor ürün ekranı veya supplychain.local olay görüntüsü değildir.

Kaynaklar

Sık sorulan sorular

Hangi paketler etkilenmiş görünüyor?

Aikido’ya göre npm’de @memtensor/memos-cloud-openclaw-plugin 0.1.21+ ve PyPI’de MemoryOS 2.0.34+.

supplychain.local ne yapıyor?

Ön analize göre çok platformlu Go solucanı; sckit ikilisiyle çalışıyor, gizli arıyor ve npm/PyPI ile GitHub Actions üzerinden çoğalmayı hedefliyor.