
Redazione RHC : 5 Maggio 2020 14:05
I ricercatori della sicurezza di #ReversingLabs affermano di aver scoperto 725 librerie di #Ruby (scaricate da migliaia di utenti), caricate sul #RubyGems (famoso #repository di librerie) che contenevano #malware destinato a dirottare gli appunti degli utenti.
I pacchetti dannosi sono stati caricati su RubyGems tra il 16 e il 25 febbraio da due account: #JimCarrey e #PeterGibbons.
Le 725 librerie, sono state rimosse due giorni dopo, il 27 febbraio, dopo che il team ReversingLabs ha notificato al team di sicurezza di RubyGems.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Tutte le librerie di Ruby erano copie di #librerie legittime, utilizzavano nomi simili, funzionavano come previsto, ma contenevano file #dannosi aggiuntivi.
Il file aggiuntivo inserito in ciascun pacchetto è stato chiamato aaa.png. Tuttavia, ReversingLabs afferma che questo file non era un’immagine #PNG, ma invece era un eseguibile di #Windows #PE.
#redhotcyber #cybersecurity #cyber #technology #cybercrime
https://www.zdnet.com/article/clipboard-hijacking-malware-found-in-725-ruby-libraries/
Redazione
Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...

Il progetto Tor ha annunciato l’introduzione di un nuovo schema di crittografia, chiamato Counter Galois Onion (CGO), destinato a sostituire il precedente metodo Tor1 Relay. L’aggiornamento mira a...

L’attuale accelerazione normativa in materia di cybersicurezza non è un fenomeno isolato, ma il culmine di un percorso di maturazione del Diritto penale che ha dovuto confrontarsi con la dematerial...