#安全提醒 16个恶意RubyGems包伪装热门依赖,专偷钱包助记词和Telegram数据网络安全研究人员近日发现一批伪装成热门Ruby依赖库的恶意RubyGems软件包,共涉及16个包名。攻击者故…
انتشار: 2026/08/19 13:11 UTCدریافت: 2026/08/20 05:00 UTCآخرین مشاهده: 2026/08/20 05:00 UTC
#安全提醒 16个恶意RubyGems包伪装热门依赖,专偷钱包助记词和Telegram数据网络安全研究人员近日发现一批伪装成热门Ruby依赖库的恶意RubyGems软件包,共涉及16个包名。攻击者故意使用与正常依赖库十分相似的拼写,诱导开发者在输入错误名称后下载安装。这批恶意包主要模仿bundler、i18n、rake和activesupport等常用Ruby依赖。研究人员于8月15日发现相关攻击活动,并将其命名为“StubMaker”。用户一旦安装这些恶意包,隐藏其中的代码就会在安装过程中自动运行,主要针对Windows设备。恶意程序可窃取Chrome、Edge、Brave、Opera等浏览器中保存的账号密码、Cookie和登录会话等数据,同时搜集多种加密钱包资料,并扫描钱包助记词和恢复短语。此外,恶意程序还会读取Telegram Desktop本地数据,并收集受感染电脑的系统信息。窃取到的数据随后会被打包上传,并将下载地址发送给攻击者。这批恶意包在被清除前已经出现数百次下载。目前确认的16个恶意RubyGems包均已被下架,相关恶意代码托管账号也已无法访问。🔥 订阅【聚焦新闻】😊🇭🇹⚡️⚡️⚡️⚡️⚡️⚡️😐🦑😍◈投稿小编: @nana_5588😍聚焦新闻一键加入:t.me/addlist/EOPB-_XlNahhYWRl


