Imagem da matéria: Hacker infecta 700 bibliotecas de programação para roubar bitcoins
Foto: Shutterstock

Uma empresa de segurança cibernética descobriu que mais de 700 bibliotecas de programação de Ruby continham software malicioso para roubar Bitcoin.

O ReversingLabs, com sede em Cambridge, Massachusetts, divulgou suas descobertas em uma publicação na quinta-feira (16). Em fevereiro, escreveu, os hackers colocaram arquivos maliciosos dentro de um gerenciador de pacotes chamado RubyGems – que geralmente é usado para carregar e compartilhar melhorias em partes de software existentes.

Publicidade

Os hackers estavam tentando induzir os desenvolvedores a baixar malware usando um método chamado “typosquatting”, que consiste em enviar pacotes maliciosos com nomes semelhantes aos normais. Ao alterar apenas alguns caracteres de um nome de arquivo, a esperança era que um desenvolvedor baixasse por engano um pacote infectado – fornecendo inconscientemente ao hacker acesso ao seu sistema.

Uma vez dentro, o malware executaum script malicioso que inicia um loop infinito para capturar os dados da área de transferência de um usuário – com o objetivo de redirecionar todas as transações potenciais de criptomoeda para o endereço da carteira.

Mas, apesar dos esforços dos hackers, o ReversingLabs descobriu que eles não tiveram êxito.

“O candidato perfeito para sucumbir a esse tipo de ataque é um desenvolvedor Ruby cujo ambiente de escolha é um sistema Windows que também está sendo usado periodicamente para fazer transações de Bitcoin. Uma raça rara, de fato”, escreveu.

Agora é tarde demais: a empresa de segurança entrou em contato com o RubyGems dois dias após descobrir o ataque, e os arquivos infectados foram removidos na sequência.

Publicidade

O RubyGems possui 158 mil pacotes com quase 49 bilhões de downloads no total – e parece ser um alvo popular para hackers que desejam roubar criptomoedas. No ano passado, os pesquisadores descobriram um software que usa o computador de um host para minerar criptomoedas em 11 bibliotecas Ruby.

*Traduzido e republicado com autorização da Decrypt Media

BitcoinTrade: Depósitos aprovados em minutos!

Cadastre-se agora! Eleita a melhor corretora do Brasil. Segurança, Liquidez e Agilidade. Não perca mais tempo, complete seu cadastro em menos de 5 minutos! Acesse: bitcointrade.com.br

VOCÊ PODE GOSTAR
Udi Wertheimer vestido de mago no Bitcoin 2023. Imagem: Taproot Wizards

Proposta de Bitcoin para restaurar código de Satoshi recebe atualização ‘420’

OP_CAT, que poderia habilitar funcionalidades avançadas no Bitcoin, foi introduzido como BIP-420 pelo cofundador da Taproot Wizards, Udi Wertheimer
bonk memecoin solana

Memecoins disparam de preço enquanto Bitcoin permanece estável

O Bitcoin foi a maior notícia do fim de semana, mas o entusiasmo em torno do halving não alimentou um aumento nos preços — pelo menos ainda não
Imagem da matéria: Bitcoin ganha estátua no Brasil com Satoshi domando touro, símbolo de otimismo do mercado

Bitcoin ganha estátua no Brasil com Satoshi domando touro, símbolo de otimismo do mercado

O MB inaugurou uma estátua que simboliza a relevância do mercado cripto em 2024, marcado pela adoção institucional e o recorde de preço do BTC
Imagem da matéria: ETF de Bitcoin da BlackRock é o 3º mais investido por brasileiros no exterior

ETF de Bitcoin da BlackRock é o 3º mais investido por brasileiros no exterior

Produto da BlackRock fica atrás apenas dos ETFs que seguem o índice S&P 500 e o setor imobiliário dos EUA