ΠžΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ 724 ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ RubyGems

ΠšΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° ReversingLabs објавСно Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΠ΄ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚Π° Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Ρ‚ΠΈΠΏΠΊΠ°ΡšΠ΅ Π²ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ Π½Π° RubyGems. Π’ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ΠΎ, typosquatting сС користи Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ΠΈ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π°Ρ‚ Π½Π΅Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π΅Π½ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΏΠ΅Ρ‡Π°Ρ‚Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ° ΠΈΠ»ΠΈ Π΄Π° Π½Π΅ ја Π·Π°Π±Π΅Π»Π΅ΠΆΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠ°Ρ‚Π° ΠΏΡ€ΠΈ ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ. Π‘Ρ‚ΡƒΠ΄ΠΈΡ˜Π°Ρ‚Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡˆΠ΅ повСќС ΠΎΠ΄ 700 ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ со имиња слични Π½Π° ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π½ΠΎ сС Ρ€Π°Π·Π»ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ ΠΌΠ°Π»ΠΈ Π΄Π΅Ρ‚Π°Π»ΠΈ, ΠΊΠ°ΠΊΠΎ Π·Π°ΠΌΠ΅Π½Π° Π½Π° слични Π±ΡƒΠΊΠ²ΠΈ ΠΈΠ»ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π΄ΠΎΠ»Π½Π° Ρ†Ρ€Ρ‚ΠΈΡ‡ΠΊΠ° намСсто Ρ†Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ.

Π’ΠΎ повСќС ΠΎΠ΄ 400 ΠΏΠ°ΠΊΡƒΠ²Π°ΡšΠ° сС ΠΏΡ€ΠΎΠ½Π°Ρ˜Π΄Π΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° ΠΊΠΎΠΈ постои сомнСвањС Π΄Π΅ΠΊΠ° Π²Ρ€ΡˆΠ΅Π»Π΅ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈ активности. ОсобСно, Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π²Π½Π°Ρ‚Ρ€Π΅ бСшС aaa.png, која Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡˆΠ΅ ΠΈΠ·Π²Ρ€ΡˆΠ½Π° ΡˆΠΈΡ„Ρ€Π° Π²ΠΎ PE Ρ„ΠΎΡ€ΠΌΠ°Ρ‚. ОвиС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π±Π΅Π° ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со Π΄Π²Π΅ смСтки ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠΎΠΈ RubyGems бСшС објавСно ΠΎΠ΄ 16 Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ Π΄ΠΎ 25 Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ 2020 Π³ΠΎΠ΄ΠΈΠ½Π° 724 ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΊΠΎΠΈ Π²ΠΊΡƒΠΏΠ½ΠΎ Π±Π΅Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Π½ΠΈ ΠΎΠΊΠΎΠ»Ρƒ 95 илјади ΠΏΠ°Ρ‚ΠΈ. Π˜ΡΡ‚Ρ€Π°ΠΆΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ ја ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° RubyGems ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈΡ‚Π΅ ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ вСќС сС отстранСти ΠΎΠ΄ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ.

Од ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π½Π°Ρ˜ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π΅Π½ бСшС β€žΠ°Ρ‚Π»Π°Ρ-ΠΊΠ»ΠΈΠ΅Π½Ρ‚β€œ, кој Π½Π° ΠΏΡ€Π² ΠΏΠΎΠ³Π»Π΅Π΄ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎ Π½Π΅ сС Ρ€Π°Π·Π»ΠΈΠΊΡƒΠ²Π° ΠΎΠ΄ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΈΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚.atlas_clientβ€œ. НавСдСниот ΠΏΠ°ΠΊΠ΅Ρ‚ бСшС ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Π½ 2100 ΠΏΠ°Ρ‚ΠΈ (Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΈΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ бСшС ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Π½ 6496 ΠΏΠ°Ρ‚ΠΈ, Ρ‚.Π΅. корисницитС ΠΏΠΎΠ³Ρ€Π΅ΡˆΠΈΡ˜Π° Π²ΠΎ скоро 25% ΠΎΠ΄ случаитС). ΠžΡΡ‚Π°Π½Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π±Π΅Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Π½ΠΈ Π²ΠΎ просСк 100-150 ΠΏΠ°Ρ‚ΠΈ ΠΈ Π±Π΅Π° ΠΊΠ°ΠΌΡƒΡ„Π»ΠΈΡ€Π°Π½ΠΈ ΠΊΠ°ΠΊΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ слична Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π½Π° Π·Π°ΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠ»Π½ΠΈΡ‚Π΅ Ρ†Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ ΠΈ Ρ†Ρ€Ρ‚ΠΈΡ‡ΠΊΠΈ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠ΅Ρ“Ρƒ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ: appium-lib, action-mailer_cache_delivery, activemodel_validators, asciidoctor_bibliography, assets-pipeline, apress_validators, ar_octopus-replication-tracking, aliyun-open_search, aliyun-mns, ab_split, apns-polite).

Π—Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π° PNG-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° која ΡΠΎΠ΄Ρ€ΠΆΠ΅ΡˆΠ΅ ΠΈΠ·Π²Ρ€ΡˆΠ½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows намСсто слика. Π”Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° бСшС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π° со помош Π½Π° Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° Ocra Ruby2Exe ΠΈ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡˆΠ΅ Π°Ρ€Ρ…ΠΈΠ²Π° Π·Π° ΡΠ°ΠΌΠΎΠΈΠ·Π²Π»Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ со скрипта Π ΡƒΠ±ΠΈ ΠΈ ΠΏΡ€Π΅Π²Π΅Π΄ΡƒΠ²Π°Ρ‡ Π½Π° Π ΡƒΠ±ΠΈ. ΠŸΡ€ΠΈ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚, Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° png бСшС ΠΏΡ€Π΅ΠΈΠΌΠ΅Π½ΡƒΠ²Π°Π½Π° Π²ΠΎ exe ΠΈ стартувана. Π—Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ, бСшС ΠΊΡ€Π΅ΠΈΡ€Π°Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° VBScript ΠΈ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π½Π° автоматско Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅. НавСдСниот Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ VBScript Π²ΠΎ јамка ја Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°ΡˆΠ΅ содрТината Π½Π° Ρ‚Π°Π±Π»Π°Ρ‚Π° со исСчоци Π·Π° присуство Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΊΠΎΠΈ потсСтуваат Π½Π° адрСси Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΏΠ°Ρ€ΠΈΡ‡Π½ΠΈΠΊ ΠΈ Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ сС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅, Π³ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈ Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΏΠ°Ρ€ΠΈΡ‡Π½ΠΈΠΊΠΎΡ‚ со ΠΎΡ‡Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π΄Π΅ΠΊΠ° корисникот Π½Π΅ΠΌΠ° Π΄Π° Π³ΠΈ Π·Π°Π±Π΅Π»Π΅ΠΆΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠΈΡ‚Π΅ ΠΈ Π΄Π° ΠΏΡ€Π΅Ρ„Ρ€Π»ΠΈ срСдства Π½Π° ΠΏΠΎΠ³Ρ€Π΅ΡˆΠ΅Π½ ΠΏΠ°Ρ€ΠΈΡ‡Π½ΠΈΠΊ. .

Π‘Ρ‚ΡƒΠ΄ΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎΠΊΠ°ΠΆΠ° Π΄Π΅ΠΊΠ° Π½Π΅ Π΅ Ρ‚Π΅ΡˆΠΊΠΎ Π΄Π° сС постигнС додавањС Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ Π΅Π΄Π½ΠΎ ΠΎΠ΄ Π½Π°Ρ˜ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈΡ‚Π΅ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π°, Π° ΠΎΠ²ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° останат Π½Π΅ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ, ΠΈ ΠΏΠΎΠΊΡ€Π°Ρ˜ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈΠΎΡ‚ Π±Ρ€ΠΎΡ˜ ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ°. Π’Ρ€Π΅Π±Π° Π΄Π° сС Π½Π°ΠΏΠΎΠΌΠ΅Π½Π΅ Π΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ НСма спСцифичСн Π·Π° RubyGems ΠΈ ΠΏΠΎΠΊΡ€ΠΈΠ²Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π°. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° иститС истраТувачи ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π²ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ NPM постои Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π°Ρ€Π΅Ρ‡Π΅Π½ bb-builder, кој користи слична Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π° Π»Π°Π½ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΠ½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π·Π° Π΄Π° Π³ΠΈ ΡƒΠΊΡ€Π°Π΄Π΅ Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈΡ‚Π΅. ΠŸΡ€Π΅Π΄ ΠΎΠ²Π° имашС Π·Π°Π΄Π½Π° Π²Ρ€Π°Ρ‚Π° ΠΏΡ€ΠΎΠ½Π°Ρ˜Π΄Π΅Π½ΠΈ Π²ΠΎ зависност ΠΎΠ΄ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ NPM Π·Π° прСнос Π½Π° настани, ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ бСшС ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Π½ ΠΎΠΊΠΎΠ»Ρƒ 8 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΠΏΠ°Ρ‚ΠΈ. Π—Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ исто Ρ‚Π°ΠΊΠ° ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π½ΠΎ pop-up Π²ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ PyPI.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€