Posted in Cybersecurity
16 แพ็กเกจ RubyGems ปลอม ขโมยข้อมูลเบราว์เซอร์และกระเป๋าเงินคริปโต

หัวข้อ: 16 แพ็กเกจ RubyGems ปลอม ขโมยข้อมูลเบราว์เซอร์และกระเป๋าเงินคริปโต
นักวิจัยความปลอดภัยทางไซเบอร์ได้แจ้งเตือนถึงแคมเปญ typosquatting (การปลอมแปลงชื่อแพ็กเกจที่ใกล้เคียงกับของจริง) ครั้งใหม่ที่มุ่งเป้าไปที่ผู้ใช้ RubyGems ด้วยโปรแกรมขโมยข้อมูล (information stealer) ที่ทำงานบน Windows โดย OpenSourceMalware ซึ่งเป็นหน่วยงานที่ค้นพบกิจกรรมนี้เมื่อวันที่ 15 สิงหาคม 2026 ได้ติดตามภัยคุกคามนี้ภายใต้ชื่อ StubMaker รายชื่อแพ็กเกจทั้งหมดที่เผยแพร่ในแคมเปญนี้มีดังต่อไปนี้: ubnuler ubnlder ri18nr reaker rakier orakw joxn
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- typosquatting – การสร้างชื่อแพ็กเกจหรือเว็บไซต์ที่ใกล้เคียงกับชื่อจริง เพื่อหลอกให้ผู้ใช้เข้าใจผิดและดาวน์โหลดของปลอม
- RubyGems – ระบบจัดการแพ็กเกจสำหรับภาษา Ruby ใช้ในการติดตั้งและแจกจ่ายไลบรารีหรือเครื่องมือต่าง ๆ
- information stealer – โปรแกรมไม่พึงประสงค์ที่ถูกออกแบบมาเพื่อขโมยข้อมูลสำคัญ เช่น รหัสผ่าน หรือข้อมูลส่วนตัว จากเครื่องคอมพิวเตอร์ของผู้ใช้
- OpenSourceMalware – ชื่อหน่วยงานหรือทีมวิจัยที่ค้นพบและรายงานภัยคุกคามทางไซเบอร์นี้
- StubMaker – ชื่อที่ตั้งให้กับภัยคุกคามหรือแคมเปญโจมตีครั้งนี้ เพื่อใช้ในการติดตามและอ้างอิง