Luna Grabber Malware riktar sig till Roblox Gaming Devs

Luna Grabber Malware riktar sig till Roblox Gaming Devs

Luna Grabber Malware riktar sig till Roblox Gaming Devs PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Sedan början av denna månad har forskare vid ReversingLabs hittat en mängd skadliga, flerstegspaket på det offentliga npm-arkivet som implanterar en öppen källkod, informationsstjäl skadlig programvara känd som Luna Grabber.

För att infektera sina offer, imiterar paketen ett legitimt paket, såsom noblox.js — "ett Node.js Roblox API-omslag som används för att skriva skript som interagerar med Roblox spelplattform", enligt en ReversingLabs analys av kampanjen. De skadliga paketen reproducerar kod från det legitima paketet men lägger till informationsstöldfunktioner till mixen. 

Utvecklare av skripten som i slutändan körs på Roblox-plattformen kan således omedvetet falla offer för Luna Grabber, som är en "öppen källkod som är designad för att stjäla information från användarens lokala webbläsare, Discord-applikation och mer", enligt ReversingLabs.

Forskarna kom först på dessa typer av kampanjer medan du övervakar npm offentligt förråd, och noblox.js-vps var det första skadliga paketet de råkade ut för. Paketet visade misstänkta beteenden, som exekvering av kommandon på kommandoraden, innehållande URL:er som länkade till Discord-bilagor, uppräkning av filer i en given katalog och uppräkning av användarinformation, bland andra åtgärder. Sedan dess har ReversingLabs-forskare också identifierat andra skadliga paket som liknar varandra, som noblox.js-ssh och noblox.js-secure.

"Även om effekten av noblox.js-vps och andra skadliga paket i den här kampanjen inte var hög, är det en påminnelse till säkerhets- och mjukvaruutvecklingsteam om att hot konsekvent lurar i arkiv med öppen källkod, vilket gör det möjligt att välja vilket paket som ska inkluderas i utvecklingsprocessen kritisk”, skrev forskarna. 

Håll dig uppdaterad om de senaste hoten mot cybersäkerhet, nyupptäckta sårbarheter, dataintrång och nya trender. Levereras dagligen eller veckovis direkt till din inkorg.

Tidsstämpel:

Mer från Mörk läsning