Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben

Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben
Hatvan kártékony Ruby-csomaggal támadtak fejlesztői fiókokat, amelyek 2023 márciusa óta mintegy 275 000 letöltést értek el. Ezek a csomagok elsősorban dél-koreai automatizációs eszközök használóit célozták, akik az Instagramot, a TikTokot, a Twitter/X-et, a Telegramot, a Navert, a WordPresst vagy a Kakao szolgáltatást kezelik. Az ártalmas csomagok nevükben ismert szolgáltatásokat vagy SEO-eszközöket utánoztak, például wp_posting_duo, tg_send_zon, backlink_zon vagy nblog_duo néven, gyakran csak egy-egy karakterben tértek el az eredetitől.

Így csaptak be mindenkit

A megtévesztő Ruby-csomagok a RubyGems.org oldalon különféle álneveken jelentek meg, hogy a visszakövetést és a blokkolást megnehezítsék. Bár meggyőző grafikus felületet és a hirdetett funkcionalitást kínáltak, valójában adathalász eszközként működtek: a bejelentkezési űrlapon megadott felhasználónevet, jelszót, valamint a gép MAC-címét azonnal továbbították az elkövetők parancs- és vezérlőszervereire. Az adatokat nyílt szövegként vitték el, sőt, néha még hamis siker- vagy hibavisszajelzést is adtak, miközben semmilyen valódi kapcsolatot nem létesítettek az adott szolgáltatással.

A támadások nyomai és a védekezés

A kikerült adatok orosz nyelvű darknet-piacokon, illetve a támadókhoz köthető, kétes marketingoldalakon is megjelentek. Bár a 60 ártalmas csomag közül legalább 16 ma is elérhető, a RubyGems támogatói csapatához minden érintett csomagot bejelentettek. Az ehhez hasonló ellátásilánc-támadások nem újak a RubyGems körében; legutóbb a Fastlane (Fastlane) csomagokat utánzó csomagokkal próbáltak fejlesztőket rászedni. Érdemes minden könyvtárat ellenőrizni, különösen, ha gyanús a kód, vagy ismeretlen a fejlesztő. Csak megbízható, ismert verziók telepítése ajánlott, hogy elkerüljük az adathalász támadásokat és az adatszivárgást.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az átverés, amely még a MI-t is becsapta

MA 22:26

Az átverés, amely még a MI-t is becsapta

Egy nebraskai férfit, Charles O. Parks III-t egy év börtönbüntetésre ítéltek, miután több mint egymilliárd forint (3,5 millió USD) értékű csalást követett el felhőszolgáltató cégek kárára, hogy közel...

Senki sem szereti az MI-t, az új szleng mindent elárul

MA 22:02

Senki sem szereti az MI-t, az új szleng mindent elárul

😷 Miközben Sam Altman, Elon Musk és mások szinte ódákat zengenek a mesterséges intelligenciáról, egyre többen fordulnak el tőle Amerikában. A YouGov friss adatai szerint az amerikaiak 43 százaléka...

Az Otter MI titokban rögzíti a megbeszéléseidet?

MA 21:51

Az Otter MI titokban rögzíti a megbeszéléseidet?

Az Otter MI jegyzetelő asszisztense már régóta képes arra, hogy Zoom, Google Meet vagy Microsoft Teams hívásokba becsatlakozva valós időben feljegyezze a résztvevők mondanivalóját. Most azonban egy frissen...

Az összeomló Coinbase: miért zuhan a részvény?

MA 21:26

Az összeomló Coinbase: miért zuhan a részvény?

📉 A Coinbase Global részvényei pénteken több mint 15%-ot estek, egy hónapja nem voltak ilyen alacsonyan, miután a cég második negyedéves nyeresége és forgalma messze elmaradt a várakozásoktól. A...

Az új MI-védelem a Teamsben: végre nem dől be mindenki

MA 21:01

Az új MI-védelem a Teamsben: végre nem dől be mindenki

🧐 A Microsoft Teams hamarosan még biztonságosabbá válik: a fejlesztők mostantól automatikusan blokkolják a veszélyes fájltípusokat, például a futtatható, .exe kiterjesztésű fájlokat a csevegésekben és a csatornákban. Az új...

A laptopok vége a munkahelyeken? Jön a felhős PC

MA 20:51

A laptopok vége a munkahelyeken? Jön a felhős PC

A Gartner friss adatai szerint már olcsóbb és egyszerűbb a Desktop-as-a-Service (DaaS) használata, mint az irodai laptopoké. 2027-re várhatóan a dolgozók 95%-ánál költséghatékonyabb lesz a DaaS, míg 2019-ben...

Az MI-cég, amelyik 12 billióért akarja megvenni a Google Chromét

MA 20:01

Az MI-cég, amelyik 12 billióért akarja megvenni a Google Chromét

💸 A Perplexity nevű MI-vállalat komoly feltűnést keltett azzal, hogy 13 000 milliárd forintért (34,5 milliárd USD) készpénzben ajánlatot tett a Google Chrome böngésző megvásárlására – annak ellenére, hogy...

Az újabb botrány: gyerekekkel flörtölő Meta-chatbotok miatt indul vizsgálat

MA 19:51

Az újabb botrány: gyerekekkel flörtölő Meta-chatbotok miatt indul vizsgálat

Az amerikai Meta újabb komoly vizsgálat elé néz, miután kiszivárgott egy belső irat, amely szerint a vállalat MI-chatbotjai megengedhették maguknak, hogy gyerekekkel szemben szexuális tartalmú üzeneteket írjanak. Egy...

Egyre kevesebbet olvasunk az MI miatt, veszélyben az irodalom?

MA 19:02

Egyre kevesebbet olvasunk az MI miatt, veszélyben az irodalom?

📚 Az olvasás népszerűségének hanyatlása Az elmúlt években egyre világosabbá vált, hogy mind a diákok, mind a felnőttek egyre kevesebb időt szánnak könyvek olvasására. Talán meglepő, de már az...