Malware Luna Grabber Menargetkan Pengembang Game Roblox

Malware Luna Grabber Menargetkan Pengembang Game Roblox

Malware Luna Grabber Menargetkan Kecerdasan Data PlatoBlockchain Pengembang Game Roblox. Pencarian Vertikal. Ai.

Sejak awal bulan ini, para peneliti di ReversingLabs telah menemukan sejumlah paket multistage berbahaya di repositori publik npm yang menanamkan malware open source yang mencuri informasi yang dikenal sebagai Luna Grabber.

Untuk menginfeksi korbannya, paket tersebut meniru paket yang sah, seperti noblox.js โ€” โ€œpembungkus API Roblox Node.js yang digunakan untuk menulis skrip yang berinteraksi dengan Platform permainan Roblox,โ€ menurut analisis ReversingLabs pada kampanye tersebut. Paket berbahaya mereproduksi kode dari paket yang sah tetapi menambahkan fungsi mencuri informasi ke dalamnya. 

Pengembang skrip yang pada akhirnya berjalan di platform Roblox tanpa disadari dapat menjadi mangsa Luna Grabber, yang merupakan โ€œmalware sumber terbuka yang dirancang untuk mencuri informasi dari browser web lokal pengguna, aplikasi Discord, dan banyak lagi,โ€ menurut ReversingLabs.

Para peneliti pertama kali menemukan jenis kampanye ini sambil memantau repositori publik npm, dan noblox.js-vps adalah paket berbahaya pertama yang ditemukan. Paket tersebut menampilkan perilaku mencurigakan, seperti menjalankan perintah di baris perintah, berisi URL yang tertaut ke lampiran Discord, menghitung file dalam direktori tertentu, dan menghitung informasi pengguna, di antara tindakan lainnya. Sejak itu, peneliti ReversingLabs juga telah mengidentifikasi paket berbahaya lainnya yang serupa, seperti noblox.js-ssh dan noblox.js-secure.

โ€œMeskipun dampak noblox.js-vps dan paket berbahaya lainnya dalam kampanye ini tidak tinggi, hal ini merupakan pengingat bagi tim keamanan dan pengembangan perangkat lunak bahwa ancaman selalu mengintai di repositori sumber terbuka, sehingga membuat mereka memilih paket mana yang akan disertakan dalam proses pengembangan sangat penting,โ€ tulis para peneliti. 

Ikuti terus ancaman keamanan siber terbaru, kerentanan yang baru ditemukan, informasi pelanggaran data, dan tren yang muncul. Dikirimkan setiap hari atau setiap minggu langsung ke kotak masuk email Anda.

Stempel Waktu:

Lebih dari Bacaan gelap