ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   16 пакетов Typosquatting в RubyGems крадут учетные данные браузера и криптовалютные кошельки (https://forum.antichat.io/showthread.php?t=9003805)

AntichatNews 19.08.2026 09:00

16 пакетов Typosquatting в RubyGems крадут учетные данные браузера и криптовалютные кошельки
 
https://blogger.googleusercontent.co...-e365/ruby.jpg

Исследователи в области кибербезопасности зафиксировали новую кампанию typosquatting, нацеленную на пользователей RubyGems с использованием вредоносного ПО для Windows. Обнаружение этой активности было зафиксировано 15 августа 2026 года группой OpenSourceMalware, которая отслеживает угрозу под названием StubMaker.

В рамках данной кампании были опубликованы 16 пакетов, имена которых созданы с ошибками, чтобы обмануть пользователей и заставить их установить вредоносное ПО. Пакеты имеют названия, схожие с популярными библиотеками Ruby, что делает их привлекательными для разработчиков, которые могут не заметить подмену.

Основная цель этих пакетов - кража учетных данных браузеров и криптовалютных кошельков пользователей. Вредоносное ПО, встроенное в пакеты, может извлекать информацию о пользователе и передавать её злоумышленникам. Это подчеркивает важность внимательного подхода к установке зависимостей в проектах, особенно из неофициальных источников.

Среди пакетов, опубликованных в рамках кампании, можно выделить такие названия, как ubnuler, ubnlder, ri18nr, reaker, rakier и orakw joxn. Эти названия могут ввести в заблуждение разработчиков, которые, не заметив опечаток, могут установить их в свои проекты.

Специалисты рекомендуют разработчикам проверять источники пакетов и использовать надежные репозитории для установки зависимостей. Также стоит следить за обновлениями безопасности и системами обнаружения вредоносного ПО, чтобы минимизировать риски киберугроз.

Источник новости:
The Hacker News

Читать полностью


Время: 19:51