来源 @ThaiNewsCN

🔴#安全提醒:16个恶意RubyGems包伪装热门依赖,专偷钱包助记词和Telegram数据

🔴#安全提醒:16个恶意RubyGems包伪装热门依赖,专偷钱包助记词和Telegram数据

网络安全研究人员近日发现一批伪装成热门Ruby依赖库的恶意RubyGems软件包,共涉及16个包名。攻击者故意使用与正常依赖库十分相似的拼写,诱导开发者在输入错误名称后下载安装。

这批恶意包主要模仿bundler、i18n、rake和activesupport等常用Ruby依赖。研究人员于8月15日发现相关攻击活动,并将其命名为“StubMaker”。

用户一旦安装这些恶意包,隐藏其中的代码就会在安装过程中自动运行,主要针对Windows设备。恶意程序可窃取Chrome、Edge、Brave、Opera等浏览器中保存的账号密码、Cookie和登录会话等数据,同时搜集多种加密钱包资料,并扫描钱包助记词和恢复短语。

此外,恶意程序还会读取Telegram Desktop本地数据,并收集受感染电脑的系统信息。窃取到的数据随后会被打包上传,并将下载地址发送给攻击者。

这批恶意包在被清除前已经出现数百次下载。目前确认的16个恶意RubyGems包均已被下架,相关恶意代码托管账号也已无法访问。🍀投稿联系:@zl26com🍀
返回新闻