Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben

Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben
Hatvan kártékony Ruby-csomaggal támadtak fejlesztői fiókokat, amelyek 2023 márciusa óta mintegy 275 000 letöltést értek el. Ezek a csomagok elsősorban dél-koreai automatizációs eszközök használóit célozták, akik az Instagramot, a TikTokot, a Twitter/X-et, a Telegramot, a Navert, a WordPresst vagy a Kakao szolgáltatást kezelik. Az ártalmas csomagok nevükben ismert szolgáltatásokat vagy SEO-eszközöket utánoztak, például wp_posting_duo, tg_send_zon, backlink_zon vagy nblog_duo néven, gyakran csak egy-egy karakterben tértek el az eredetitől.

Így csaptak be mindenkit

A megtévesztő Ruby-csomagok a RubyGems.org oldalon különféle álneveken jelentek meg, hogy a visszakövetést és a blokkolást megnehezítsék. Bár meggyőző grafikus felületet és a hirdetett funkcionalitást kínáltak, valójában adathalász eszközként működtek: a bejelentkezési űrlapon megadott felhasználónevet, jelszót, valamint a gép MAC-címét azonnal továbbították az elkövetők parancs- és vezérlőszervereire. Az adatokat nyílt szövegként vitték el, sőt, néha még hamis siker- vagy hibavisszajelzést is adtak, miközben semmilyen valódi kapcsolatot nem létesítettek az adott szolgáltatással.

A támadások nyomai és a védekezés

A kikerült adatok orosz nyelvű darknet-piacokon, illetve a támadókhoz köthető, kétes marketingoldalakon is megjelentek. Bár a 60 ártalmas csomag közül legalább 16 ma is elérhető, a RubyGems támogatói csapatához minden érintett csomagot bejelentettek. Az ehhez hasonló ellátásilánc-támadások nem újak a RubyGems körében; legutóbb a Fastlane (Fastlane) csomagokat utánzó csomagokkal próbáltak fejlesztőket rászedni. Érdemes minden könyvtárat ellenőrizni, különösen, ha gyanús a kód, vagy ismeretlen a fejlesztő. Csak megbízható, ismert verziók telepítése ajánlott, hogy elkerüljük az adathalász támadásokat és az adatszivárgást.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 14:49

Jön a személyi az appboltokhoz? Politikusok szigorítanának

Az appboltok mára kapuként működnek: innen telepítesz mindent a telefonodra, de hamarosan még egy akadályba ütközhetsz...

MA 14:35

A 6 kötelező lépés a telefon gyári visszaállítása előtt

📱 Akár eladás előtt, akár csak szükségből időnként gyári visszaállítást végzel a telefonodon, érdemes pár előzetes lépést megtenni, hogy később ne érjen kellemetlen meglepetés...

MA 13:50

A Google Maps hangos navigációja: tényleg megbízható, vagy csak idegesítő?

Érdemes belátni, hogy manapság mennyire számítunk a navigációs alkalmazásokra, különösen autózás közben...

MA 13:34

Az örök Finke-folyó: 400 millió éve dacol az idővel

💧 Érdemes megérteni, hogy a folyók sem örökéletűek: életciklusuk van, akárcsak a hegyeknek vagy más természeti képződményeknek...

MA 13:03

Az új MI-alapú közösségi app rendet tesz, vagy káoszt szül?

Egyre többen érzik úgy, hogy a mai közösségi oldalak inkább rombolják, mint építik a társas kapcsolatokat: a tartalmat algoritmusok uralják, ismeretlen emberek videói lepik el a hírfolyamot, személyesség és jelentés helyett csak lájkvadász, időrabló zaj marad...

MA 12:49

A Tennessee-i hatóságok keményen fellépnek az illegális sportfogadás ellen

Tennessee állam hatóságai felszólították a Kalshit, a Polymarketet és a Crypto...

MA 12:17

Az óriási kozmikus szendvics: így születnek a bolygók a Hubble szerint

🥪 Egy különös, szendvicsre emlékeztető objektum minden korábbinál izgalmasabb bepillantást nyújt abba, hogyan formálódnak a bolygók...

MA 11:49

Az űr tovább telik: újabb Starlink-műholdak lepik el az eget

🛰 A SpaceX zöld utat kapott az amerikai hírközlési hatóságtól, hogy további 7 500 Starlink Gen 2 műholdat indíthasson, így összesen már 15 000 ilyen eszközt küldhet fel az űrbe...

MA 11:33

Az aranybogyó új korszaka: CRISPR teremti a szupergyümölcsöt

Az aranybogyó, vagy más néven goldenberry, régóta csábítja a fogyasztókat különleges ízével és magas tápértékével, de eddig igazi rémálom volt nagyüzemi méretekben termeszteni...

MA 11:03

A jó szellőzés tényleg megállítja az influenzát?

😷 Érdekes megfigyelés: amikor influenzás betegeket egészségesekkel zártak össze egy szobába, senki sem betegedett meg...

MA 10:57

Az X algoritmusa hamarosan mindenki kezébe kerül

🚀 Elon Musk bejelentette, hogy az X (korábban Twitter) új ajánlórendszerének algoritmusa – beleértve minden kódot, amely meghatározza, hogy mely organikus és hirdetési bejegyzéseket javasolja a platform a felhasználóknak – bárki számára elérhetővé válik a jövő héten...

MA 10:50

A rossz hír: az új Switchen egyelőre nincs Baldur’s Gate 3

A Baldur’s Gate 3 megjelenésére váró Switch 2-tulajdonosoknak rossz hír, hogy a játék egyelőre biztosan nem érkezik a Nintendo áruházába...

MA 10:30

Az új Marinamantra Flow: az asztal, amellyel a padlón is dolgozhatsz

💼 Felmerül a kérdés, miért választanánk egy olyan elektromos állóasztalt, amely nemcsak álló vagy ülő pozícióban használható, hanem akár törökülésben, a földön is...

MA 10:23

Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?

Érdemes megérteni, hogy a digitális infrastruktúra elleni támadások minden ágazatban komoly aggodalmat keltenek...

MA 10:16

A nap, amikor elnémultak az óceánok – az állatvilág újraindul

🌊 Körülbelül 445 millió évvel ezelőtt a Földet átformáló katasztrófa érte: a Gondwana szuperkontinensen hatalmas gleccserek jelentek meg, amelyek gyorsan lekötötték a vizet, a sekély tengerek eltűntek, és drasztikusan megváltozott az óceánok összetétele...

MA 10:08

Agyturbó: bevált trükkök, hogy gyorsabban tanulj, jobban emlékezz

Az agyunk csodákra képes, ha okosan tanulunk. A tanulás nemcsak memorizálás: rengeteget segít, ha kipróbált, neurológiai alapú trükkökkel támogatjuk képességeink fejlődését...

MA 10:02

Megnyitja Musk az X algoritmusát – vagy csak ígéri?

🔓 Elon Musk ismét nagy bejelentést tett: egy héten belül nyilvánossá teszi az X új algoritmusát, vagyis bárki betekinthet majd abba, hogy mi alapján dönt a platform arról, mi jelenjen meg a felhasználók hírfolyamában...

MA 09:57

A Black Axe spanyol kibercsapatára lesújtott az igazságszolgáltatás

A spanyol rendőrség 34 embert tartóztatott le, akik egy, a Black Axe nevű hírhedt bűnszervezethez köthető kiberbűnözői hálózat tagjai lehetnek...

MA 09:44

Az Ikko MindOne: a legbizarrabb androidos telefon, amit valaha láttam

Idén a Las Vegas-i CES kiállításon rengeteg figyelem irányult a Clicks Communicatorra, köszönhetően az újraértelmezett fizikai billentyűzetnek és a szóközbillentyűbe rejtett ujjlenyomat-olvasónak...