![]() |
16 пакетов Typosquatting в RubyGems крадут учетные данные браузера и криптовалютные кошельки
https://blogger.googleusercontent.co...-e365/ruby.jpg
Исследователи в области кибербезопасности зафиксировали новую кампанию typosquatting, нацеленную на пользователей RubyGems с использованием вредоносного ПО для Windows. Обнаружение этой активности было зафиксировано 15 августа 2026 года группой OpenSourceMalware, которая отслеживает угрозу под названием StubMaker. В рамках данной кампании были опубликованы 16 пакетов, имена которых созданы с ошибками, чтобы обмануть пользователей и заставить их установить вредоносное ПО. Пакеты имеют названия, схожие с популярными библиотеками Ruby, что делает их привлекательными для разработчиков, которые могут не заметить подмену. Основная цель этих пакетов - кража учетных данных браузеров и криптовалютных кошельков пользователей. Вредоносное ПО, встроенное в пакеты, может извлекать информацию о пользователе и передавать её злоумышленникам. Это подчеркивает важность внимательного подхода к установке зависимостей в проектах, особенно из неофициальных источников. Среди пакетов, опубликованных в рамках кампании, можно выделить такие названия, как ubnuler, ubnlder, ri18nr, reaker, rakier и orakw joxn. Эти названия могут ввести в заблуждение разработчиков, которые, не заметив опечаток, могут установить их в свои проекты. Специалисты рекомендуют разработчикам проверять источники пакетов и использовать надежные репозитории для установки зависимостей. Также стоит следить за обновлениями безопасности и системами обнаружения вредоносного ПО, чтобы минимизировать риски киберугроз. Источник новости: The Hacker News Читать полностью |
| Время: 19:51 |