Свыше 700 библиотек в RubyGems похищали данные биткоин-кошельков

hackers_500
hackers_500

Неизвестные хакеры загрузили в репозиторий RubyGems 725 вредоносных библиотек, ворующих данные из буфера обмена пользователей. Об этом сообщили исследователи ReversingLabs.

Вредоносы были замаскированы под легитимные библиотеки с практически идентичными названиями. После установки на компьютер жертвы хакерское ПО искало в буфере обмена данные, связанных с криптовалютными кошельками, и подменяло их на кошельки злоумышленников.

«Такой тип атак нацелен на сторонних поставщиков программного обеспечения и гарантирует хакерам большую эффективность атак, поскольку организации и пользователи тратят меньше времени на проверку ПО от доверенных издателей», — отметили в ReversingLabs.

В настоящее время RubyGems удалила все вредоносные библиотеки из репозитория.

Ранее Google удалил 49 расширений для Chrome, ворующих ключи от биткоин-кошельков.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK