Zlonamerna programska oprema Luna Grabber cilja na razvijalce iger Roblox

Zlonamerna programska oprema Luna Grabber cilja na razvijalce iger Roblox

Zlonamerna programska oprema Luna Grabber cilja na Data Intelligence PlatoBlockchain razvijalcev iger Roblox. Navpično iskanje. Ai.

Od začetka tega meseca so raziskovalci pri ReversingLabs v javnem skladišču npm našli množico zlonamernih večstopenjskih paketov, ki vsadijo odprtokodno zlonamerno programsko opremo za krajo informacij, znano kot Luna Grabber.

Da bi okužili svoje žrtve, paketi posnemajo zakonit paket, kot je noblox.js – »ovitek API-ja Node.js Roblox, ki se uporablja za pisanje skriptov, ki komunicirajo z Igralna platforma Roblox,« glede na analizo kampanje ReversingLabs. Zlonamerni paketi reproducirajo kodo iz zakonitega paketa, vendar mešanici dodajo funkcije za krajo informacij. 

Razvijalci skriptov, ki se končno izvajajo na platformi Roblox, bi tako lahko nehote postali žrtev Luna Grabberja, ki je "odprtokodna zlonamerna programska oprema, zasnovana za krajo informacij iz uporabnikovega lokalnega spletnega brskalnika, aplikacije Discord in drugega," pravi ReversingLabs.

Raziskovalci so najprej prišli do te vrste kampanj med spremljanjem javno skladišče npm, noblox.js-vps pa je bil prvi zlonamerni paket, na katerega so naleteli. Paket je med drugim prikazal sumljivo vedenje, kot je izvajanje ukazov v ukazni vrstici, vsebovanje URL-jev, ki so bili povezani s prilogami Discord, naštevanje datotek v danem imeniku in naštevanje informacij o uporabniku. Od takrat so raziskovalci ReversingLabs identificirali tudi druge zlonamerne pakete, ki so podobni, kot sta noblox.js-ssh in noblox.js-secure.

»Čeprav vpliv noblox.js-vps in drugih zlonamernih paketov v tej kampanji ni bil velik, je to opomnik za ekipe za varnost in razvoj programske opreme, da se grožnje nenehno skrivajo v odprtokodnih repozitorijih, zaradi česar je izbira paketa vključena v razvojni proces kritičen,« so zapisali raziskovalci. 

Spremljajte najnovejše grožnje kibernetske varnosti, na novo odkrite ranljivosti, informacije o kršitvah podatkov in nastajajoče trende. Dostavljeno dnevno ali tedensko neposredno v vaš e-poštni nabiralnik.

Časovni žig:

Več od Temno branje