SleeperGem : trois packages RubyGems malveillants ciblent les développeurs
20 juillet 2026 · Cybersécurité · MSFT
Une attaque nommée SleeperGem cible l'écosystème Ruby via trois gems malveillants publiés sur RubyGems, dont deux comptes dormants depuis 6-7 ans compromis pour diffuser des charges malveillantes. Le malware vérifie l'environnement d'exécution pour cibler exclusivement les machines de développeurs (pas les CI/CD), installe un daemon persistant et tente une escalade de privilèges sudo. RubyGems est également utilisé comme canal d'exfiltration de données volées par d'autres campagnes parallèles, soulignant une tendance plus large d'abus de la plateforme.