SECURITY·중요도 8·2026. 08. 18.·The Hacker News

16 Typosquatted RubyGems Packages Steal Browser Credentials and Crypto Wallets

── KO ──────────────────

16개 타이포 스쿼팅 루비 젬 패키지가 브라우저 자격 증명 및 암호화 지갑을 탈취합니다.

사이버 보안 연구자들이 루비 젬 사용자를 목표로 하는 새로운 타이포 스쿼팅 캠페인을 경고했습니다. 이 캠페인은 Windows 기반 정보 탈취 도구인 StubMaker에 의해 감지되었습니다. 목록에는 ubnuler, ubnlder, ri18nr 등의 패키지가 포함되어 있어 사용자의 브라우저 자격 증명과 암호화 지갑을 도둑질할 수 있습니다.


── EN ──────────────────

16 typosquatted RubyGems packages steal browser credentials and crypto wallets.

Cybersecurity researchers have flagged a new typosquatting campaign targeting RubyGems users. The threat, tracked as StubMaker, was discovered on August 15, 2026, and involves a Windows-based information stealer. The packages include names like ubnuler, ubnlder, and ri18nr, posing risks to users' browser credentials and crypto wallets.

원문 보기 →목록으로