`web3-sign-helper` 1.0.0 est signalé comme un gem malveillant dont le script d’installation télécharge et exécute un script distant. N’installez pas cette version; après une installation, isolez le poste et vérifiez les secrets et identifiants qui y étaient accessibles.
Source : GHSA-5878-j847-4p4p — Malicious code in web3-sign-helper (RubyGems)
Analyse technique
Le script extconf.rb télécharge une archive et exécute son contenu avec bash dans un processus détaché. L’avis décrit une URL obfusquée, un délai aléatoire et des vérifications anti-analyse; il mentionne aussi une variable d’environnement permettant de remplacer l’URL.
Impact, versions et correctif
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).