Luna Grabber pahavara sihib Roblox Gaming Devs

Luna Grabber pahavara sihib Roblox Gaming Devs

Luna Grabberi pahavara sihib Roblox Gaming Devs PlatoBlockchaini andmeluure. Vertikaalne otsing. Ai.

Alates selle kuu algusest on ReversingLabsi teadlased leidnud npm avalikust hoidlast hulga pahatahtlikke mitmeastmelisi pakette, mis implanteerivad avatud lähtekoodiga teavet varastavat pahavara, mida tuntakse nime all Luna Grabber.

Ohvrite nakatamiseks jäljendavad paketid seaduslikku paketti, näiteks noblox.js - "Node.js Roblox API ümbris, mida kasutatakse skriptide kirjutamiseks, mis suhtlevad Roblox mänguplatvorm”, selgub ReversingLabsi kampaania analüüsist. Pahatahtlikud paketid reprodutseerivad seadusliku pakendi koodi, kuid lisavad segule teabe varastamise funktsioone. 

Lõppkokkuvõttes Robloxi platvormil töötavate skriptide arendajad võivad seega tahtmatult langeda Luna Grabberi ohvriks, mis on ReversingLabsi andmetel "avatud lähtekoodiga pahavara, mis on loodud teabe varastamiseks kasutaja kohalikust veebibrauserist, Discordi rakendusest ja muust".

Teadlased jõudsid esmalt kohale seda tüüpi kampaaniaid jälgides samal ajal npm avalik hoidla, ja noblox.js-vps oli esimene pahatahtlik pakett, millele nad sattusid. Pakett kuvas kahtlast käitumist, näiteks käskude täitmist käsureal, mis sisaldas URL-e, mis viitas Discordi manustele, failide loetlemist antud kataloogis ja kasutajateabe loendamist muu hulgas. Sellest ajast peale on ReversingLabsi teadlased tuvastanud ka teisi sarnaseid pahatahtlikke pakette, nagu noblox.js-ssh ja noblox.js-secure.

"Kuigi noblox.js-vps ja teiste pahatahtlike pakettide mõju selles kampaanias ei olnud suur, tuletab see turva- ja tarkvaraarendusmeeskondadele meelde, et ohud varitsevad pidevalt avatud lähtekoodiga hoidlates, mistõttu tuleb valida, milline pakett lisada. arendusprotsess on kriitiline,” kirjutasid teadlased. 

Hoidke end kursis viimaste küberjulgeolekuohtude, äsja avastatud haavatavuste, andmete rikkumise teabe ja esilekerkivate trendidega. Tarnitakse iga päev või kord nädalas otse teie e-posti postkasti.

Ajatempel:

Veel alates Tume lugemine