Investigadores han detectado 16 paquetes maliciosos en RubyGems, un repositorio clave para programadores. Estos imitaban nombres de librerías populares y, al ser instalados, extraían contraseñas de navegadores y accedían a monederos de criptomonedas. El riesgo no es solo técnico: cualquier usuario que confíe en estas herramientas puede perder activos digitales o el control de sus cuentas personales sin percibirlo.
Ataque silencioso en el ecosistema de código abierto 🛡️
Los paquetes fraudulentos usaban nombres similares a gemas legítimas, como typosquatting o variaciones con guiones bajos. Una vez instalados, ejecutaban scripts que accedían a archivos de configuración de navegadores (cookies, credenciales) y a extensiones de billeteras digitales. La particularidad: no actuaban de inmediato, sino que esperaban días para evadir análisis automáticos. La comunidad de RubyGems ya los eliminó, pero la advertencia persiste: verificar la autoría y la reputación de cada librería antes de integrarla es una práctica obligatoria.
Regalo sorpresa: instala esto y pierde tus ahorros en cripto 🎁
Porque nada dice confianza como copiar un comando de un foro sin mirar dos veces. Ahora, además de los bugs habituales, tus amables vecinos digitales pueden llevarse tus monedas virtuales y tu historial de contraseñas como recuerdo. La próxima vez que pienses en ahorrar unos segundos con un paquete de dudosa procedencia, recuerda: el único que recibe un regalo aquí es el ciberdelincuente. Tu billetera, en cambio, no celebra nada.