تستهدف البرامج الضارة Luna Grabber مطوري ألعاب Roblox

تستهدف البرامج الضارة Luna Grabber مطوري ألعاب Roblox

تستهدف البرامج الضارة Luna Grabber مطوري ألعاب Roblox وذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

منذ بداية هذا الشهر، اكتشف الباحثون في ReversingLabs مجموعة من الحزم الضارة متعددة المراحل في مستودع npm العام الذي يزرع برنامجًا ضارًا مفتوح المصدر لسرقة المعلومات يُعرف باسم Luna Grabber.

لإصابة الضحايا، تحاكي الحزم حزمة شرعية، مثل noblox.js - "مجمّع Node.js Roblox API المستخدم لكتابة البرامج النصية التي تتفاعل مع ملف Node.js Roblox API". منصة ألعاب روبلوكس"، وفقًا لتحليل ReversingLabs للحملة. تقوم الحزم الضارة بإعادة إنتاج التعليمات البرمجية من الحزمة الشرعية ولكنها تضيف وظائف سرقة المعلومات إلى المزيج. 

يمكن لمطوري البرامج النصية التي تعمل في نهاية المطاف على منصة Roblox أن يقعوا عن غير قصد فريسة لبرنامج Luna Grabber، وهو "برنامج ضار مفتوح المصدر مصمم لسرقة المعلومات من متصفح الويب المحلي للمستخدم، وتطبيق Discord، والمزيد"، وفقًا لـ ReversingLabs.

توصل الباحثون لأول مرة هذه الأنواع من الحملات أثناء مراقبة مستودع npm العام، وكانت noblox.js-vps أول حزمة ضارة تم اكتشافها. عرضت الحزمة سلوكيات مشبوهة، مثل تنفيذ الأوامر في سطر الأوامر، وتحتوي على عناوين URL المرتبطة بمرفقات Discord، وتعداد الملفات في دليل معين، وتعداد معلومات المستخدم، من بين إجراءات أخرى. ومنذ ذلك الحين، حدد باحثو ReversingLabs أيضًا حزمًا ضارة أخرى مشابهة، مثل noblox.js-ssh وnoblox.js-secure.

"على الرغم من أن تأثير noblox.js-vps والحزم الضارة الأخرى في هذه الحملة لم يكن مرتفعًا، إلا أنها بمثابة تذكير لفرق الأمان وتطوير البرمجيات بأن التهديدات تكمن باستمرار في المستودعات مفتوحة المصدر، مما يجعل اختيار الحزمة التي سيتم تضمينها فيها وكتب الباحثون أن عملية التطوير حاسمة. 

مواكبة أحدث تهديدات الأمن السيبراني ونقاط الضعف المكتشفة حديثًا ومعلومات خرق البيانات والاتجاهات الناشئة. يتم تسليمها يوميًا أو أسبوعيًا مباشرة إلى صندوق بريدك الإلكتروني.

الطابع الزمني:

اكثر من قراءة مظلمة