预警 :RubyGems 的11个 Ruby 库中包含后门代码用来挖矿或盗币
•
2019-08-21 10:34:42
•
7x24快讯 •
阅读
据慢雾8月21日消息,RubyGems 软件包存储库的维护者已经提取了11个 Ruby 库中18个包含后门代码的恶意文件,并且捕获了恶意代码,这些代码在其他人的 Ruby 项目中启动了隐藏的加密货币挖掘程序!用来挖掘加密货币或盗币。恶意代码是昨天在四个版本的 rest-client 中首次发现,这是一个非常流行的 Ruby 库。根据荷兰 Ruby 开发人员 Jan Dintel 的分析,在 rest-client 中发现的恶意代码会收集并将受感染系统的 URL 和环境变量发送到乌克兰的远程服务器。该代码还包含一个后门机制,允许攻击者恶意命令。
【马丽大咖谈版权及免责声明】本文仅代表作者本人观点,与马丽大咖谈立场无关。本站所有内容不构成投资建议,币市有风险、投资请慎重。如需转载文章,请注明来源马丽大咖谈(www.mldkt.com)及作者姓名,违者必究。
上一篇:Hotcoin Global交易所与大树联盟俱乐部达成战略合作
下一篇 »