साइबर सुरक्षा शोधकर्ताओं ने RubyGems उपयोगकर्ताओं को निशाना बनाने वाले एक नए 'टाइपोस्क्वैटिंग' अभियान का खुलासा किया है, जो ब्राउज़र डेटा और क्रिप्टो वॉलेट से जानकारी चुराता है।
- 16 फर्जी RubyGems पैकेज पहचाने गए जो 'StubMaker' मैलवेयर फैला रहे हैं।
- यह हमला मुख्य रूप से Windows उपयोगकर्ताओं को निशाना बनाता है।
- मैलवेयर ब्राउज़र क्रेडेंशियल और क्रिप्टोकरेंसी वॉलेट की जानकारी चुरा सकता है।
साइबर सुरक्षा विशेषज्ञों ने एक गंभीर खतरे की चेतावनी जारी की है जिसमें RubyGems इकोसिस्टम को निशाना बनाया जा रहा है। शोधकर्ताओं ने पाया है कि हमलावर 'टाइपोस्क्वैटिंग' (typosquatting) तकनीक का उपयोग कर रहे हैं, जहाँ वे लोकप्रिय पैकेजों के नाम से मिलते-जुलते फर्जी पैकेज अपलोड करते हैं ताकि डेवलपर्स गलती से उन्हें इंस्टॉल कर लें।
OpenSourceMalware द्वारा 15 अगस्त, 2026 को खोजी गई इस गतिविधि को 'StubMaker' नाम दिया गया है। यह हमला विशेष रूप से Windows-आधारित सिस्टम को लक्षित करने वाले एक सूचना चुराने वाले (information stealer) मैलवेयर का उपयोग करता है। जैसे ही कोई डेवलपर गलत पैकेज इंस्टॉल करता है, यह मैलवेयर उनके ब्राउज़र में सहेजे गए पासवर्ड, कुकीज़ और सबसे महत्वपूर्ण रूप से, उनके क्रिप्टोकरेंसी वॉलेट की जानकारी चुरा लेता है।
खतरनाक पैकेजों की सूची
शोधकर्ताओं ने इस अभियान के हिस्से के रूप में प्रकाशित कुछ संदिग्ध पैकेजों की पहचान की है, जिनमें शामिल हैं: ubnuler, ubnlder, ri18nr, reaker, rakier, orakw, और joxn। डेवलपर्स को सलाह दी जाती है कि वे किसी भी पैकेज को इंस्टॉल करने से पहले उसके नाम और सोर्स की सावधानीपूर्वक जांच करें।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि ओपन-सोर्स सप्लाई चेन पर हमले बढ़ रहे हैं। डेवलपर्स अक्सर पैकेज मैनेजरों पर अत्यधिक भरोसा करते हैं, और हमलावर इसी भरोसे का फायदा उठाकर पूरे सॉफ्टवेयर विकास चक्र को खतरे में डाल रहे हैं। यदि एक डेवलपर का सिस्टम समझौता होता है, तो वह उस कंपनी के पूरे इंफ्रास्ट्रक्चर के लिए प्रवेश द्वार बन सकता है।
सप्लाई चेन हमले अब केवल डेटा चोरी तक सीमित नहीं हैं, बल्कि ये पूरे डिजिटल अर्थव्यवस्था के विश्वास को तोड़ने का प्रयास कर रहे हैं।
ऐतिहासिक रूप से, टाइपोस्क्वैटिंग का उपयोग पायथन (PyPI) और जावा (NPM) जैसे अन्य पैकेज प्रबंधकों में भी देखा गया है। यह हमला दर्शाता है कि हमलावर अब अधिक विशिष्ट और लक्षित (targeted) हो रहे हैं, जिससे वे सीधे उन लोगों तक पहुँच रहे हैं जिनके पास उच्च-मूल्य वाले डिजिटल एसेट्स और एक्सेस क्रेडेंशियल होते हैं।
Frequently Asked Questions
प्रश्न 1: मैं अपने RubyGems वातावरण को कैसे सुरक्षित रखूँ?
उत्तर: हमेशा पैकेज के नाम की वर्तनी (spelling) की जांच करें, ज्ञात और विश्वसनीय स्रोतों का उपयोग करें, और अपने सिस्टम में एक मजबूत एंटी-मैलवेयर समाधान रखें।
प्रश्न 2: क्या यह हमला केवल डेवलपर्स को प्रभावित करता है?
उत्तर: हालांकि यह डेवलपर्स को लक्षित करता है, लेकिन इससे चोरी किए गए क्रेडेंशियल का उपयोग कंपनी के अन्य कर्मचारियों और संवेदनशील डेटा तक पहुँचने के लिए किया जा सकता है।