Tags

1 strona

Typosquatting

16 skradzionych pakietów RubyGems wykradło dane z przeglądarek i portfeli kryptowalut

16 skradzionych pakietów RubyGems wykradło dane z przeglądarek i portfeli kryptowalut. Atak wykorzystuje luki w zarządzaniu nazwami pakietów.

Odkryto nową kampanię typosquattingową skierowaną przeciwko użytkownikom RubyGems, w której złośliwe pakiety podmieniają popularne zależności, by kraść dane logowania z przeglądarek, klucze prywatne do portfeli kryptowalut oraz dane z Telegrama. Atak wykorzystuje lukę w zarządzaniu nazwami pakietów RubyGems, pozwalając atakującym na ponowne publikowanie usuniętych pakietów pod tymi samymi nazwami, a także podszywanie się pod autorów. Złośliwe oprogramowanie pobiera z GitHub ładowarkę napisaną w Rust, która uruchamia payload w Go, mający na celu ekstrakcję danych z przeglądarek Chromium, informacji o kryptowalutach i danych systemowych, a następnie przesyła je do atakującego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)