16 แพ็กเกจ RubyGems ปลอม ขโมยข้อมูลเบราว์เซอร์และกระเป๋าเงินคริปโต

หัวข้อ: 16 แพ็กเกจ RubyGems ปลอม ขโมยข้อมูลเบราว์เซอร์และกระเป๋าเงินคริปโต

นักวิจัยความปลอดภัยทางไซเบอร์ได้แจ้งเตือนถึงแคมเปญ typosquatting (การปลอมแปลงชื่อแพ็กเกจที่ใกล้เคียงกับของจริง) ครั้งใหม่ที่มุ่งเป้าไปที่ผู้ใช้ RubyGems ด้วยโปรแกรมขโมยข้อมูล (information stealer) ที่ทำงานบน Windows โดย OpenSourceMalware ซึ่งเป็นหน่วยงานที่ค้นพบกิจกรรมนี้เมื่อวันที่ 15 สิงหาคม 2026 ได้ติดตามภัยคุกคามนี้ภายใต้ชื่อ StubMaker รายชื่อแพ็กเกจทั้งหมดที่เผยแพร่ในแคมเปญนี้มีดังต่อไปนี้: ubnuler ubnlder ri18nr reaker rakier orakw joxn


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • typosquatting – การสร้างชื่อแพ็กเกจหรือเว็บไซต์ที่ใกล้เคียงกับชื่อจริง เพื่อหลอกให้ผู้ใช้เข้าใจผิดและดาวน์โหลดของปลอม
  • RubyGems – ระบบจัดการแพ็กเกจสำหรับภาษา Ruby ใช้ในการติดตั้งและแจกจ่ายไลบรารีหรือเครื่องมือต่าง ๆ
  • information stealer – โปรแกรมไม่พึงประสงค์ที่ถูกออกแบบมาเพื่อขโมยข้อมูลสำคัญ เช่น รหัสผ่าน หรือข้อมูลส่วนตัว จากเครื่องคอมพิวเตอร์ของผู้ใช้
  • OpenSourceMalware – ชื่อหน่วยงานหรือทีมวิจัยที่ค้นพบและรายงานภัยคุกคามทางไซเบอร์นี้
  • StubMaker – ชื่อที่ตั้งให้กับภัยคุกคามหรือแคมเปญโจมตีครั้งนี้ เพื่อใช้ในการติดตามและอ้างอิง