Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans le gem RubyGems wallet-backup-tool

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

`wallet-backup-tool` 1.0.0 est signalé comme un gem malveillant dont l’installation peut télécharger puis exécuter un script distant. N’installez pas cette version; si elle a été installée, isolez la machine et examinez les identifiants et secrets accessibles.

Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-fw9f-g4v7-9xpf — Malicious code in wallet-backup-tool (RubyGems)

Analyse technique

La charge utile du script extconf.rb télécharge une archive distante en HTTP et lance un script shell après un délai. L’avis rapporte des contrôles anti-analyse et le ciblage de postes contenant des fichiers d’identifiants.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05, avant la période; mise à jour le 2026-10-06T03:32:28Z, dans la période retenue.
ImpactExécution de code arbitraire pendant l’installation, avec risque d’exposition des secrets du poste.
Versions affectées= 1.0.0
ContournementNe pas installer le gem; si installé, isoler la machine et faire tourner les secrets exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:32:28Z

Action recommandée

Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :