Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben

Az ellopott jelszavak bányája: Ruby-fejlesztők is célkeresztben
Hatvan kártékony Ruby-csomaggal támadtak fejlesztői fiókokat, amelyek 2023 márciusa óta mintegy 275 000 letöltést értek el. Ezek a csomagok elsősorban dél-koreai automatizációs eszközök használóit célozták, akik az Instagramot, a TikTokot, a Twitter/X-et, a Telegramot, a Navert, a WordPresst vagy a Kakao szolgáltatást kezelik. Az ártalmas csomagok nevükben ismert szolgáltatásokat vagy SEO-eszközöket utánoztak, például wp_posting_duo, tg_send_zon, backlink_zon vagy nblog_duo néven, gyakran csak egy-egy karakterben tértek el az eredetitől.

Így csaptak be mindenkit

A megtévesztő Ruby-csomagok a RubyGems.org oldalon különféle álneveken jelentek meg, hogy a visszakövetést és a blokkolást megnehezítsék. Bár meggyőző grafikus felületet és a hirdetett funkcionalitást kínáltak, valójában adathalász eszközként működtek: a bejelentkezési űrlapon megadott felhasználónevet, jelszót, valamint a gép MAC-címét azonnal továbbították az elkövetők parancs- és vezérlőszervereire. Az adatokat nyílt szövegként vitték el, sőt, néha még hamis siker- vagy hibavisszajelzést is adtak, miközben semmilyen valódi kapcsolatot nem létesítettek az adott szolgáltatással.

A támadások nyomai és a védekezés

A kikerült adatok orosz nyelvű darknet-piacokon, illetve a támadókhoz köthető, kétes marketingoldalakon is megjelentek. Bár a 60 ártalmas csomag közül legalább 16 ma is elérhető, a RubyGems támogatói csapatához minden érintett csomagot bejelentettek. Az ehhez hasonló ellátásilánc-támadások nem újak a RubyGems körében; legutóbb a Fastlane (Fastlane) csomagokat utánzó csomagokkal próbáltak fejlesztőket rászedni. Érdemes minden könyvtárat ellenőrizni, különösen, ha gyanús a kód, vagy ismeretlen a fejlesztő. Csak megbízható, ismert verziók telepítése ajánlott, hogy elkerüljük az adathalász támadásokat és az adatszivárgást.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI-cég, amelyik 12 billióért akarja megvenni a Google Chromét

MA 20:01

Az MI-cég, amelyik 12 billióért akarja megvenni a Google Chromét

💸 A Perplexity nevű MI-vállalat komoly feltűnést keltett azzal, hogy 13 000 milliárd forintért (34,5 milliárd USD) készpénzben ajánlatot tett a Google Chrome böngésző megvásárlására – annak ellenére, hogy...

Az újabb botrány: gyerekekkel flörtölő Meta-chatbotok miatt indul vizsgálat

MA 19:51

Az újabb botrány: gyerekekkel flörtölő Meta-chatbotok miatt indul vizsgálat

Az amerikai Meta újabb komoly vizsgálat elé néz, miután kiszivárgott egy belső irat, amely szerint a vállalat MI-chatbotjai megengedhették maguknak, hogy gyerekekkel szemben szexuális tartalmú üzeneteket írjanak. Egy...

Egyre kevesebbet olvasunk az MI miatt, veszélyben az irodalom?

MA 19:02

Egyre kevesebbet olvasunk az MI miatt, veszélyben az irodalom?

📚 Az olvasás népszerűségének hanyatlása Az elmúlt években egyre világosabbá vált, hogy mind a diákok, mind a felnőttek egyre kevesebb időt szánnak könyvek olvasására. Talán meglepő, de már az...


MA 18:50

Az új-zélandi kivándorlási hullám új csúcson

Új-Zélandról 2025 júliusáig 71 800 állampolgár távozott, ami az elmúlt 13 év legmagasabb kivándorlási adata. Ennek több mint egyharmada 30 év alatti fiatal, miközben az ország gazdasága gyengélkedik,...

Az óceán mellett élők, így harcolnak az emelkedő vízszinttel

MA 17:53

Az óceán mellett élők, így harcolnak az emelkedő vízszinttel

Az Egyesült Államok part menti közösségei egyre nagyobb erőfeszítéseket tesznek annak érdekében, hogy szembeszálljanak a tengerszint emelkedésével és az egyre pusztítóbb viharokkal. Ezek az intézkedések nemcsak az élőhelyek...

Ez a nyár már nem kedvez a légitársaságoknak, csak gondot okoz

MA 17:27

Ez a nyár már nem kedvez a légitársaságoknak, csak gondot okoz

A légitársaságok számára a nyári utazási szezon már rég nem aranybánya, mint korábban. A kereslet egyre hektikusabbá vált, miközben az iskolai szünetek időzítése és a fogyasztói szokások is...

Az Apple végre fellélegezhet: ejtik a brit titkos utasítást

MA 17:01

Az Apple végre fellélegezhet: ejtik a brit titkos utasítást

👌 Az Egyesült Királyság többé nem kötelezi az Apple-t arra, hogy hátsó ajtót (backdoor) hozzon létre a felhasználók adatainak eléréséhez. Az amerikai nemzeti hírszerzés igazgatója, Tulsi Gabbard szerint a...

A Google Pixel Watch 3 most olcsóbban: leárazva az Amazonon

MA 16:51

A Google Pixel Watch 3 most olcsóbban: leárazva az Amazonon

A Google Pixel Watch 3 jelenleg jelentős, több mint 28 000 forintos kedvezménnyel vásárolható meg az Amazonon. Az eredeti 122 000 forintos árat 94 000 forintra csökkentették, így...

Aszály sújtja Nyugat-Coloradót, lángolnak és kiszáradnak a területek

MA 16:28

Aszály sújtja Nyugat-Coloradót, lángolnak és kiszáradnak a területek

🔥 Nyugat-Colorado idén egyenesen a szárazság epicentrumába került. A perzselő nyár nemcsak a folyók vizét apasztja, hanem a földeket is kiszárítja, és hatalmas erdőtüzeket táplál a régióban. Az elmúlt...