Начало » Стотици библиотеки на Ruby са инфектирани с вирус за кражба на Биткойн

Стотици библиотеки на Ruby са инфектирани с вирус за кражба на Биткойн

20.04.2020 10:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Стотици библиотеки на Ruby са инфектирани с вирус за кражба на Биткойн

Фирма за киберсигурност откри, че над 700 библиотеки на популярния език за програмиране - Ruby, съдържат злонамерен софтуер за кражба на Биткойн.

ReversingLabs, базирана в Кеймбридж, Масачузетс, разкри своите открития в блог публикация в четвъртък. Още през февруари, хакери са поставили злонамерени файлове в мениджъра на пакети, наречен RubyGems – който обикновено се използва за качване и споделяне на подобрения на съществуващите части на даден софтуер.

 

Хакерите се опитваха да подмамят разработчиците да изтеглят злонамерен софтуер чрез метод, наречен „typosquatting“, който се състои в качване на злонамерени пакети с подобни имена на обикновените. Само променяйки няколко знака от името на файла, надеждата е била, че един програмист погрешно ще изтегли заразен пакет – неволно предоставяйки на хакера достъп до тяхната система.

 

След като влезе вътре, зловредният софтуер изпълнява злонамерен скрипт, който стартира безкраен цикъл, за да заснеме данните от клипборда на потребителя – с целта да пренасочи всички потенциални транзакции с криптовалута към техния адрес на портфейл.

 

Но въпреки най-добрите усилия на хакерите, ReversingLabs установиха, че не са успели в това начинание, тъй като атаката е била твърде неясна.

 

„Перфектният кандидат да се поддаде на този тип атака е Ruby разработчик, чиято избрана среда е система Windows, която също периодично се използва за извършване на транзакции с Биткойн. Наистина рядка порода.“

 

За хакерите вече е късно: охранителната фирма се свърза с RubyGems два дни след като откриха атаката, след което заразените файлове бяха премахнати.

 

Гореща точка за престъпления

 

RubyGems има 158 хиляди пакета с близо 49 милиарда изтегляния и изглежда е популярна цел за хакери, които искат да откраднат криптовалути. Миналата година изследователите откриха софтуер за криптовалути, който използва хост компютъра, за да копае крипто, в 11 библиотеки на Ruby.

 

Въпреки че охранителните фирми често засичат подобни атаки, хакерите винаги ще се опитват да намерят нови начини да стигнат до вашия Биткойн.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

DeFi протокол претърпя експлойт – какви са последиците?

Loopscale, децентрализирана финансова платформа, изградена върху Solana, бе принудена да преустанови кредитната си дейност след сериозен пробив в сигурността, който доведе до загуби в размер на около $5.8 милиона.

27.04.2025 20:10 2 мин. четене Alexander Zdravkov

Поредната крипто измама засегна депутат от Обединеното кралство – какви са последиците?

Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.

17.04.2025 10:00 2 мин. четене Alexander Zdravkov

Трейдър е изправен пред затвор за укриване на данъци от NFT продажби

Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.

14.04.2025 17:00 2 мин. четене Alexander Zdravkov

Нов малуер атакува големите крипто портфейли

Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.

13.04.2025 12:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.