Luna Grabber Malware tem como alvo desenvolvedores de jogos Roblox

Luna Grabber Malware tem como alvo desenvolvedores de jogos Roblox

Luna Grabber Malware tem como alvo Roblox Gaming Devs PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Desde o início deste mês, pesquisadores do ReversingLabs encontraram uma série de pacotes maliciosos de vários estágios no repositório público npm que implantam um malware de código aberto para roubo de informações conhecido como Luna Grabber.

Para infectar suas vítimas, os pacotes imitam um pacote legítimo, como noblox.js — “um wrapper de API Node.js Roblox usado para escrever scripts que interagem com o Plataforma de jogos Roblox”, de acordo com uma análise do ReversingLabs sobre a campanha. Os pacotes maliciosos reproduzem o código do pacote legítimo, mas adicionam funções de roubo de informações à mistura. 

Os desenvolvedores dos scripts que são executados na plataforma Roblox podem, involuntariamente, ser vítimas do Luna Grabber, que é um “malware de código aberto projetado para roubar informações do navegador local do usuário, do aplicativo Discord e muito mais”, de acordo com ReversingLabs.

Os pesquisadores encontraram pela primeira vez esses tipos de campanhas enquanto monitora o repositório público npm, e noblox.js-vps foi o primeiro pacote malicioso que encontraram. O pacote exibia comportamentos suspeitos, como execução de comandos na linha de comando, contendo URLs vinculados a anexos do Discord, enumeração de arquivos em um determinado diretório e enumeração de informações do usuário, entre outras ações. Desde então, os pesquisadores do ReversingLabs também identificaram outros pacotes maliciosos semelhantes, como noblox.js-ssh e noblox.js-secure.

“Mesmo que o impacto do noblox.js-vps e de outros pacotes maliciosos nesta campanha não tenha sido alto, é um lembrete para as equipes de segurança e desenvolvimento de software de que as ameaças se escondem consistentemente em repositórios de código aberto, tornando a escolha de qual pacote incluir em o processo de desenvolvimento é crítico”, escreveram os pesquisadores. 

Acompanhe as ameaças de segurança cibernética mais recentes, vulnerabilidades recém-descobertas, informações de violação de dados e tendências emergentes. Entregue diariamente ou semanalmente diretamente na sua caixa de entrada de e-mail.

Carimbo de hora:

Mais de Leitura escura