Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben

Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben
Hatvan kártékony Ruby-csomaggal támadtak fejlesztői fiókokat, amelyek 2023 márciusa óta mintegy 275 000 letöltést értek el. Ezek a csomagok elsősorban dél-koreai automatizációs eszközök használóit célozták, akik az Instagramot, a TikTokot, a Twitter/X-et, a Telegramot, a Navert, a WordPresst vagy a Kakao szolgáltatást kezelik. Az ártalmas csomagok nevükben ismert szolgáltatásokat vagy SEO-eszközöket utánoztak, például wp_posting_duo, tg_send_zon, backlink_zon vagy nblog_duo néven, gyakran csak egy-egy karakterben tértek el az eredetitől.

Így csaptak be mindenkit

A megtévesztő Ruby-csomagok a RubyGems.org oldalon különféle álneveken jelentek meg, hogy a visszakövetést és a blokkolást megnehezítsék. Bár meggyőző grafikus felületet és a hirdetett funkcionalitást kínáltak, valójában adathalász eszközként működtek: a bejelentkezési űrlapon megadott felhasználónevet, jelszót, valamint a gép MAC-címét azonnal továbbították az elkövetők parancs- és vezérlőszervereire. Az adatokat nyílt szövegként vitték el, sőt, néha még hamis siker- vagy hibavisszajelzést is adtak, miközben semmilyen valódi kapcsolatot nem létesítettek az adott szolgáltatással.

A támadások nyomai és a védekezés

A kikerült adatok orosz nyelvű darknet-piacokon, illetve a támadókhoz köthető, kétes marketingoldalakon is megjelentek. Bár a 60 ártalmas csomag közül legalább 16 ma is elérhető, a RubyGems támogatói csapatához minden érintett csomagot bejelentettek. Az ehhez hasonló ellátásilánc-támadások nem újak a RubyGems körében; legutóbb a Fastlane (Fastlane) csomagokat utánzó csomagokkal próbáltak fejlesztőket rászedni. Érdemes minden könyvtárat ellenőrizni, különösen, ha gyanús a kód, vagy ismeretlen a fejlesztő. Csak megbízható, ismert verziók telepítése ajánlott, hogy elkerüljük az adathalász támadásokat és az adatszivárgást.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai
péntek 17:31

Újabb nagy adatlopás, hackerekhez kerültek a Discord-felhasználók személyes adatai

Jelentőséggel bír, hogy a Discord, a világ egyik legnagyobb közösségi platformja, hackertámadás áldozata lett, amely során hetvenezer felhasználó hivatalos okmányának képe került illetéktelen kezekbe...

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket
péntek 17:01

Az ipar fél a viselkedési tesztektől, mérgező anyagok vesznek körül minket

A vegyi anyagok életterünket és viselkedésünket is befolyásolják, gyakran észrevétlenül. Mérgek, amelyekhez nap mint nap hozzájutunk, nem csupán a természetben, hanem mindennapi használati tárgyainkban is jelen vannak: lakberendezési tárgyakban, ruházatban, élelmiszer-csomagolásban...

Az Intel új csodafegyvere: itt a Panther Lake processzor
péntek 16:59

Az Intel új csodafegyvere: itt a Panther Lake processzor

💻 Hat hónappal azután, hogy Lip-Bu Tan átvette az Intel irányítását, a vállalat bemutatta legújabb hardveres áttörését, a Panther Lake (Párduc-tó) kódnevű processzort...

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?
péntek 16:02

Lehet, hogy köztünk járnak az univerzum titokzatos vendégei, mikor találkozunk velük?

Néhány napja egy rejtélyes csillagközi vándor haladt el a Mars közelében, ahol jelenleg több nemzet űrszondái kutatják a vörös bolygó múltját...

Az MI-s TikTok már gyorsabb, mint a ChatGPT
péntek 16:01

Az MI-s TikTok már gyorsabb, mint a ChatGPT

Sora, az OpenAI mesterséges intelligenciával videókat generáló alkalmazása már az első öt nap alatt átlépte az egymilliós letöltésszámot Észak-Amerikában, amivel még a ChatGPT kezdeti sikereit is megelőzte...

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?
péntek 15:30

Az energiatakarékos memóriák új trükkje: jön a zöld adatforradalom?

Egy japán kutatócsoport új eljárást dolgozott ki, amellyel energiahatékonyabb mágneses memóriát, azaz MRAM-ot (magnetikus véletlen elérésű memória, magnetic random-access memory) gyárthatnak...

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi
péntek 15:01

Kiderült, az MI tönkreteszi a diákokat, mégsem történik semmi

Az iskolás korosztályban az MI mindent eláraszt: egyre többen fordulnak chatbotokhoz tanulási, lelki vagy éppen romantikus ismeretségek céljából...

Amikor egyszerre remeg a Cascadia és a San Andreas
péntek 15:00

Amikor egyszerre remeg a Cascadia és a San Andreas

🌌 Észak-Amerika nyugati partja a geológiai veszélyek egyik legizgalmasabb színtere: itt folyamatosan ütköznek, csúsznak egymás alatt és mellett a földkéreg hatalmas lemezei...

Az Apple új trükkje: valóságshow a Lakers meccsein?
péntek 14:30

Az Apple új trükkje: valóságshow a Lakers meccsein?

🏀 A közelgő NBA-szezonra az Apple Vision Pro végre élő, „lebilincselő” sportközvetítéssel bővül...