SECURITY·중요도 8·2026. 08. 18.·The Hacker News
16 Typosquatted RubyGems Packages Steal Browser Credentials and Crypto Wallets
── KO ──────────────────
16개 타이포 스쿼팅 루비 젬 패키지가 브라우저 자격 증명 및 암호화 지갑을 탈취합니다.
사이버 보안 연구자들이 루비 젬 사용자를 목표로 하는 새로운 타이포 스쿼팅 캠페인을 경고했습니다. 이 캠페인은 Windows 기반 정보 탈취 도구인 StubMaker에 의해 감지되었습니다. 목록에는 ubnuler, ubnlder, ri18nr 등의 패키지가 포함되어 있어 사용자의 브라우저 자격 증명과 암호화 지갑을 도둑질할 수 있습니다.
── EN ──────────────────
16 typosquatted RubyGems packages steal browser credentials and crypto wallets.
Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users. The threat, tracked as StubMaker, was discovered on August 15, 2026, and involves a Windows-based information stealer. The packages include names like ubnuler, ubnlder, and ri18nr, posing risks to users' browser credentials and crypto wallets.