StubMaker: Typosquatting in RubyGems zielt auf Browser-Credentials und Krypto-Wallets
LONDON (IT BOLTWISE) – Eine aktuelle Typosquatting-Kampagne namens StubMaker missbraucht RubyGems, um beim Installieren von Paketen einen Loader auszufĂĽhren. Die Angreifer sollen dabei Browser-Credentials, Krypto-Wallet-Daten inklusive Seed Phrases sowie Telegram-Desktop-Informationen abgreifen. Betroffen sind insbesondere Chromium-basierte Browser und Wallet-Apps; die gestohlenen Daten werden anschlieĂźend in einem Passwort-ZIP hochgeladen und per HTTP-Link weitergereicht. Auch wenn RubyGems-Pakete inzwischen […]


#Sophos