Ataque SleeperGem visa desenvolvedores Ruby por meio de gems maliciosas
Um novo ataque na cadeia de suprimentos chamado SleeperGem utiliza pacotes comprometidos do RubyGems para atacar máquinas de desenvolvedores. A campanha destaca os crescentes riscos nos ecossistemas de código aberto.
TL;DR
- Cibercriminosos lançaram o SleeperGem, um ataque na cadeia de suprimentos usando três pacotes maliciosos do RubyGems.
- As gems afetadas incluem git_credential_manager e Dendreo, com múltiplas versões comprometidas.
- O ataque visa entregar cargas secundárias em sistemas de desenvolvedores.
- Organizações que usam Ruby devem auditar dependências e monitorar atualizações suspeitas de pacotes.
- Ameaças na cadeia de suprimentos como essa destacam a necessidade de ferramentas robustas de análise de composição de software.
Pesquisadores de segurança descobriram um novo ataque na cadeia de suprimentos de software chamado SleeperGem, que aproveita pacotes Ruby maliciosos para infiltrar ambientes de desenvolvimento. Os atacantes publicaram versões comprometidas de gems aparentemente legítimas no repositório RubyGems, com o objetivo de executar ataques subsequentes.
Essa descoberta reforça o risco persistente representado por dependências de terceiros não confiáveis em fluxos de trabalho modernos de desenvolvimento. À medida que as organizações continuam dependendo fortemente de bibliotecas de código aberto, compreender e mitigar essas ameaças se torna fundamental para manter pipelines de software seguros.
Gems Maliciosas e Cronologia
- Três gems foram identificadas como parte da campanha SleeperGem: git_credential_manager e Dendreo.
- git_credential_manager teve quatro versões maliciosas publicadas a partir de 18 de julho de 2026.
- Dendreo também foi encontrado com versões comprometidas 1.1.3 e 1.1.4.
- Esses pacotes se passavam por utilitários legítimos para evitar detecção durante a instalação.
Impacto e Medidas de Defesa
- O principal objetivo parece ser obter acesso inicial, com planos de implantar malware adicional após a infecção.
- Projetos baseados em Ruby que utilizaram essas gems podem ter exposto seus ambientes de build ou sistemas CI/CD.
- Equipes de desenvolvimento devem auditar imediatamente suas árvores de dependência em busca dos pacotes afetados.
- A implementação de ferramentas automatizadas de varredura pode ajudar a detectar ameaças semelhantes antes que elas cheguem à produção.
- Manter uma lista de permissões de fontes confiáveis e impor commits assinados pode reduzir a exposição a esse tipo de ataque.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.