بدافزار Luna Grabber توسعه دهندگان بازی Roblox را هدف قرار می دهد

بدافزار Luna Grabber توسعه دهندگان بازی Roblox را هدف قرار می دهد

بدافزار Luna Grabber، هوش داده‌ای Roblox Gaming Devs PlatoBlockchain را هدف قرار می‌دهد. جستجوی عمودی Ai.

از آغاز این ماه، محققان ReversingLabs مجموعه‌ای از بسته‌های مخرب و چند مرحله‌ای را در مخزن عمومی npm پیدا کرده‌اند که یک بدافزار منبع باز و سرقت اطلاعات به نام Luna Grabber را کاشت می‌کنند.

برای آلوده کردن قربانیان، بسته‌ها از یک بسته قانونی تقلید می‌کنند، مانند noblox.js - یک بسته‌بندی Node.js Roblox API که برای نوشتن اسکریپت‌هایی استفاده می‌شود که با پلتفرم بازی Robloxطبق تحلیل ReversingLabs در مورد کمپین. بسته های مخرب کد را از بسته قانونی بازتولید می کنند اما عملکردهای سرقت اطلاعات را به ترکیب اضافه می کنند. 

به گفته ReversingLabs، توسعه دهندگان اسکریپت هایی که در نهایت بر روی پلتفرم Roblox اجرا می شوند، می توانند ناخواسته طعمه Luna Grabber شوند، که یک «بدافزار منبع باز طراحی شده برای سرقت اطلاعات از مرورگر وب محلی کاربر، برنامه Discord و موارد دیگر است».

محققان ابتدا به این موضوع پی بردند این نوع کمپین ها در حین نظارت بر مخزن عمومی npmو noblox.js-vps اولین بسته مخربی بود که روی آن اتفاق افتاد. این بسته رفتارهای مشکوکی مانند اجرای دستورات در خط فرمان، حاوی نشانی‌های اینترنتی که به پیوست‌های Discord مرتبط می‌شوند، شمارش فایل‌ها در یک فهرست معین، و شمارش اطلاعات کاربر، از جمله اقدامات دیگر را نشان می‌دهد. از آن زمان، محققان ReversingLabs بسته های مخرب دیگری مانند noblox.js-ssh و noblox.js-secure را نیز شناسایی کرده اند که مشابه هستند.

اگرچه تاثیر noblox.js-vps و سایر بسته‌های مخرب در این کمپین زیاد نبود، اما این یادآوری به تیم‌های امنیتی و توسعه نرم‌افزار است که تهدیدها به طور مداوم در مخازن منبع باز پنهان می‌شوند و انتخاب بسته‌ای که باید در آن گنجانده شود. این محققین نوشتند که فرآیند توسعه حیاتی است. 

با آخرین تهدیدات امنیت سایبری، آسیب پذیری های تازه کشف شده، اطلاعات نقض داده ها و روندهای نوظهور همراه باشید. به صورت روزانه یا هفتگی مستقیماً به صندوق ورودی ایمیل شما تحویل داده می شود.

تمبر زمان:

بیشتر از تاریک خواندن