El malware Luna Grabber se dirige a los desarrolladores de juegos de Roblox

El malware Luna Grabber se dirige a los desarrolladores de juegos de Roblox

El malware Luna Grabber se dirige a los desarrolladores de juegos de Roblox PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Desde principios de este mes, los investigadores de ReversingLabs han encontrado una gran cantidad de paquetes maliciosos de varias etapas en el repositorio público de npm que implantan un malware de código abierto que roba información conocido como Luna Grabber.

Para infectar a sus víctimas, los paquetes imitan un paquete legítimo, como noblox.js, “un contenedor de API de Node.js Roblox utilizado para escribir scripts que interactúan con el plataforma de juegos roblox”, según un análisis de ReversingLabs sobre la campaña. Los paquetes maliciosos reproducen código del paquete legítimo pero agregan funciones de robo de información a la mezcla. 

Los desarrolladores de los scripts que finalmente se ejecutan en la plataforma Roblox podrían, sin saberlo, ser víctimas de Luna Grabber, que es un "malware de código abierto diseñado para robar información del navegador web local del usuario, la aplicación Discord y más", según ReversingLabs.

Los investigadores se toparon por primera vez este tipo de campañas mientras se monitorea el repositorio público npm, y noblox.js-vps fue el primer paquete malicioso que encontraron. El paquete mostraba comportamientos sospechosos, como ejecutar comandos en la línea de comandos, contener URL que vinculaban a archivos adjuntos de Discord, enumerar archivos en un directorio determinado y enumerar información del usuario, entre otras acciones. Desde entonces, los investigadores de ReversingLabs también han identificado otros paquetes maliciosos similares, como noblox.js-ssh y noblox.js-secure.

“Aunque el impacto de noblox.js-vps y otros paquetes maliciosos en esta campaña no fue alto, es un recordatorio para los equipos de seguridad y desarrollo de software de que las amenazas acechan constantemente en los repositorios de código abierto, lo que dificulta la elección de qué paquete incluir en El proceso de desarrollo es fundamental”, escribieron los investigadores. 

Manténgase al día con las últimas amenazas de ciberseguridad, vulnerabilidades recién descubiertas, información sobre filtraciones de datos y tendencias emergentes. Entregado diariamente o semanalmente directamente en su bandeja de entrada de correo electrónico.

Sello de tiempo:

Mas de Lectura oscura