מקור: The Hacker News

תמונת תקציר לחדשת סייבר: קמפיין נוזקות ב-RubyGems: 16 חבילות מזויפות גונבות פרטי גישה וארנקים דיגיטליים

חוקרי אבטחה זיהו קמפיין זדוני המנצל את שיטת ה-Typosquatting כדי להפיץ 16 חבילות מזויפות במאגר RubyGems, המיועדות למשתמשי Windows. הקמפיין, המכונה StubMaker על ידי חברת OpenSourceMalware שגילתה אותו ב-15 באוגוסט 2026, כולל חבילות בעלות שמות דומים לספריות פופולריות כמו ubnuler, ubnlder, ri18nr, reaker, rakier, orakw ו-joxn. הנוזקה המוחדרת דרך חבילות אלו מתפקדת כגנבת מידע (InfoStealer) ומטרתה העיקרית היא איסוף אישורי כניסה מאובטחים מהדפדפנים ופריצה לארנקים של מטבעות דיגיטליים המותקנים על מחשבי הקורבנות. מומחים ממליצים למפתחים לוודא את זהות החבילות בטרם התקנתן.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות