- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

RubyGems sofre ataque e vaza dados de spammers

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Nos últimos dois anos, um ator de ameaça sul-coreano tem publicado pacotes de software malicioso de código aberto (OSS) com o objetivo de roubar credenciais de profissionais de marketing de spam. A natureza da ameaça levanta preocupações sobre a segurança no desenvolvimento de software.

Vetor de ataque

Desde março de 2023, este ator, conhecido sob vários títulos em coreano como “soonje”, tem distribuído 60 pacotes maliciosos no RubyGems, que é o gerenciador de pacotes para a linguagem de programação Ruby. Esses pacotes, chamados de “gems”, são apresentados como ferramentas de automação para “marketers” de “gray hat”, mas contêm infostealers que podem roubar dados dos usuários.

Impacto e resposta

Os pacotes foram baixados mais de 275 mil vezes, e 16 deles continuam ativos. Os “gems” prometem funcionalidades verdadeiras, mas também furtam nomes de usuário, senhas e endereços MAC. Em relação a isso, Kirill Boychenko, analista sênior de inteligência de ameaças da Socket, afirma:

“Em Korea e na região da APAC, pacotes maliciosos frequentemente apresentam iscas localizadas… incluindo interfaces gráficas, prompts e documentações em coreano”
(“In Korea and the Asia-Pacific (APAC), malicious packages often feature localized lures. In this case, [they feature] Korean-language graphical user interfaces (GUIs), prompts, and documentation”)

— Kirill Boychenko, Analista Sênior, Socket

Análise e recomendações

A exploração demonstra um vetor de ataque que visa diretamente os profissionais de marketing de spam, uma vez que essas contas muitas vezes são consideradas descartáveis. Além disso, muitos desses usuários podem hesitar em relatar compromissos, já que há um estigma social associado a isso.

Garrett Calpouzos, pesquisador sênior de segurança da Sonatype, comenta que desenvolvedores honestos são rápidos em denunciar pacotes maliciosos, diferentemente de “marketers” que podem ter suas contas comprometidas. Este padrão pode levar a um aumento em ataques semelhantes no futuro. A mitigação requer uma vigilância constante e rastreamento de pacotes, especialmente em gerenciadores menos populares como RubyGems.

Com a crescente popularidade de pacotes de OSS, a necessidade de educação cibernética e ferramentas para identificar e neutralizar essas ameaças se torna ainda mais crítica. Continuar a monitorar as atividades desse ator, bem como a evolução de suas táticas, será essencial para fortalecer a segurança no desenvolvimento de software.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!