16 pacotes RubyGems com typosquatting roubam credenciais de navegador e carteiras
Campanha de typosquatting no RubyGems com 16 pacotes maliciosos rouba credenciais de navegador e carteiras de criptomoedas via malware StubMaker.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =rubygems.
Campanha de typosquatting no RubyGems com 16 pacotes maliciosos rouba credenciais de navegador e carteiras de criptomoedas via malware StubMaker.
Campanha RubyGems instala mineradores de Monero e usa SSH para se espalhar. Unit 42 detalha vetores, impacto e IoCs para equipes de DevSecOps.
Ataque de cadeia de suprimentos SleeperGem usa pacotes RubyGems maliciosos para atingir desenvolvedores Ruby e implantar payloads adicionais.
RubyGems suspende registros após ataque com mais de 500 pacotes maliciosos, impactando desenvolvedores e exigindo revisão de dependências.
Pesquisadores detectaram pacotes maliciosos em npm, PyPI e RubyGems que usam webhooks do Discord como canal de comando e controle para enviar dados roubados. As matérias explicam que webhooks permitem postar mensagens sem exigir bot ou autenticação; o escopo e os dados exfiltrados não foram quantificados pelas fontes.