16 пакетов Typosquatting в RubyGems крадут учетные данные браузера и криптовалютные кошельки
Исследователи в области кибербезопасности зафиксировали новую кампанию typosquatting, нацеленную на пользователей RubyGems с использованием вредоносного ПО для Windows. Обнаружение этой активности было зафиксировано 15 августа 2026 года группой OpenSourceMalware, которая отслеживает угрозу под названием StubMaker.
В рамках данной кампании были опубликованы 16 пакетов, имена которых созданы с ошибками, чтобы обмануть пользователей и заставить их установить вредоносное ПО. Пакеты имеют названия, схожие с популярными библиотеками Ruby, что делает их привлекательными для разработчиков, которые могут не заметить подмену.
Основная цель этих пакетов - кража учетных данных браузеров и криптовалютных кошельков пользователей. Вредоносное ПО, встроенное в пакеты, может извлекать информацию о пользователе и передавать её злоумышленникам. Это подчеркивает важность внимательного подхода к установке зависимостей в проектах, особенно из неофициальных источников.
Среди пакетов, опубликованных в рамках кампании, можно выделить такие названия, как ubnuler, ubnlder, ri18nr, reaker, rakier и orakw joxn. Эти названия могут ввести в заблуждение разработчиков, которые, не заметив опечаток, могут установить их в свои проекты.
Специалисты рекомендуют разработчикам проверять источники пакетов и использовать надежные репозитории для установки зависимостей. Также стоит следить за обновлениями безопасности и системами обнаружения вредоносного ПО, чтобы минимизировать риски киберугроз.