Un ver npm baptisé « sckit » vient d’être découvert dans des paquets liés à MemOS, le framework open source de mémoire pour agents IA développé par MemTensor. Des versions malveillantes sont apparues entre 2h23 et 5h55 UTC le 23 septembre 2026, et la découverte a été publiée le 25 septembre par Forkast, sur la base de recherches de Semgrep, StepSecurity et The Hacker News.

Des paquets piégés sur npm et PyPI

Deux écosystèmes sont touchés. Sur npm, le paquet @memtensor/memos-cloud-openclaw-plugin a été compromis dans ses versions 0.1.21, 0.1.23 et 0.1.25. Sur PyPI, c’est la version 2.0.34 du paquet MemoryOS qui est concernée. Les deux ciblent MemOS, un framework utilisé pour doter les agents IA d’une mémoire persistante.

Une technique conçue pour passer sous les radars

Plutôt que de recourir à un hook « postinstall » classique, facilement repéré par les scanners de sécurité au moment de l’installation, sckit s’intègre directement dans des chemins de code légitimes. Sur npm, il déclenche un binaire Go spécifique à la plateforme au démarrage de la passerelle de l’agent ou lors des appels de rappel mémoire. En Python, le déclenchement passe par la configuration de la journalisation (logging) au moment de l’import du module.

Treize catégories d’identifiants volés

Une fois actif, le binaire dérobe treize catégories d’identifiants : jetons npm et PyPI, tokens d’accès personnels GitHub et GitLab, clés AWS, tokens Hugging Face et clés SSH. Ces données sont envoyées vers une infrastructure de commande et contrôle hébergée sur le domaine skyleen[.]fr. Le code contient également des fonctions suggérant une capacité d’auto-réplication via des tokens de publication compromis, même si, au moment de la publication, aucune propagation confirmée en aval n’a été documentée.

Les détails techniques de cette découverte ont été rapportés par Forkast.

Qu’est-ce que le ver sckit ?

Un malware découvert dans des paquets npm et PyPI liés à MemOS, un framework de mémoire pour agents IA, capable de voler des identifiants et de s’intégrer dans du code légitime pour échapper aux scanners.

Quels paquets sont touchés par sckit ?

Sur npm, @memtensor/memos-cloud-openclaw-plugin (versions 0.1.21, 0.1.23, 0.1.25) ; sur PyPI, MemoryOS version 2.0.34.

Quelles données sckit dérobe-t-il ?

Treize catégories d’identifiants, dont les tokens npm, PyPI, GitHub, GitLab, les clés AWS, les tokens Hugging Face et les clés SSH.

Share.
Exit mobile version