Luna Grabber Malware er rettet mod Roblox Gaming Devs

Luna Grabber Malware er rettet mod Roblox Gaming Devs

Luna Grabber Malware Targets Roblox Gaming Devs PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Siden starten af ​​denne måned har forskere ved ReversingLabs fundet et væld af ondsindede, flertrinspakker på det offentlige npm-lager, der implanterer en open source, informationstjælende malware kendt som Luna Grabber.

For at inficere sine ofre efterligner pakkerne en legitim pakke, såsom noblox.js - "en Node.js Roblox API-indpakning, der bruges til at skrive scripts, der interagerer med Roblox gaming platform,” ifølge en ReversingLabs-analyse af kampagnen. De ondsindede pakker gengiver kode fra den legitime pakke, men tilføjer informationstjælende funktioner til blandingen. 

Udviklere af de scripts, der i sidste ende kører på Roblox-platformen, kan således uforvarende blive offer for Luna Grabber, som er en "open source malware designet til at stjæle information fra brugerens lokale webbrowser, Discord-applikation og mere," ifølge ReversingLabs.

Forskerne stødte først på disse typer kampagner mens du overvåger npm offentligt depot, og noblox.js-vps var den første ondsindede pakke, de stødte på. Pakken viste mistænkelig adfærd, såsom at udføre kommandoer på kommandolinjen, indeholdende URL'er, der linkede til Discord-vedhæftede filer, optælling af filer i en given mappe og opregning af brugeroplysninger, blandt andre handlinger. Siden da har ReversingLabs-forskere også identificeret andre ondsindede pakker, der ligner hinanden, såsom noblox.js-ssh og noblox.js-secure.

"Selvom virkningen af ​​noblox.js-vps og andre ondsindede pakker i denne kampagne ikke var høj, er det en påmindelse til sikkerheds- og softwareudviklingsteams om, at trusler konsekvent lurer i open source-lagre, hvilket gør det muligt at vælge, hvilken pakke der skal inkluderes i udviklingsprocessen kritisk,” skrev forskerne. 

Hold dig opdateret med de seneste cybersikkerhedstrusler, nyopdagede sårbarheder, oplysninger om databrud og nye tendenser. Leveres dagligt eller ugentligt lige til din e-mail-indbakke.

Tidsstempel:

Mere fra Mørk læsning