Tags
供应链攻击
发布时间
Jun 10, 2025
摘要
两个恶意的RubyGems包伪装成流行的Fastlane CICD插件将Telegram API请求重定向到攻击者控制的服务器以拦截和窃取数据 RubyGems是Ruby编程语言的官方包管理器用于分发安装和管理Ruby库gems类似于JavaScript的npm和Python的PyPI 这些软件包拦截敏感数据包括聊天id和消息内容附加文件代理凭证甚至可用于劫持Telegram机器人的bot令牌 供应链攻击是由Socket研究人员发现的他们通过一份报告警告了Ruby开发者社区这一风险 这两个包在RubyGems上仍然存在它们的名字如下 fastlaneplugintelegramproxy发布
来源
嘶吼