Die Malware ersetzt Bitcoin-Adressen, die in die Zwischenablage kopiert werden, durch eine vom Angreifer kontrollierte Adresse.
Die bösartigen Pakete wurden zwischen dem 16. und 25. Februar von zwei Konten auf RubyGems hochgeladen JimCarrey und PeterGibbons.
Sicherheitsforscher von ReversingLabs sagen, dass sie 725 Ruby-Bibliotheken entdeckt haben, die in das offizielle RubyGems-Repository hochgeladen wurden und Malware enthielten, die dazu gedacht war, die Zwischenablagen der Benutzer zu kapern.
▶️ DTube
▶️ BTFS