มัลแวร์ Luna Grabber มุ่งเป้าไปที่ผู้พัฒนาเกม Roblox

มัลแวร์ Luna Grabber มุ่งเป้าไปที่ผู้พัฒนาเกม Roblox

มัลแวร์ Luna Grabber มุ่งเป้าไปที่ผู้พัฒนาเกม Roblox PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

ตั้งแต่ต้นเดือนนี้ นักวิจัยที่ ReversingLabs ได้พบโฮสต์ของแพ็คเกจที่เป็นอันตรายหลายขั้นตอนบนพื้นที่เก็บข้อมูลสาธารณะ NPM ที่ฝังมัลแวร์โอเพนซอร์สขโมยข้อมูลที่เรียกว่า Luna Grabber

เพื่อแพร่เชื้อไปยังเหยื่อ แพ็คเกจจะเลียนแบบแพ็คเกจที่ถูกต้องตามกฎหมาย เช่น noblox.js — “Node.js Roblox API wrapper ที่ใช้ในการเขียนสคริปต์ที่โต้ตอบกับ แพลตฟอร์มเกม Roblox” ตามการวิเคราะห์ของ ReversingLabs ในแคมเปญ แพ็คเกจที่เป็นอันตรายจะสร้างโค้ดจากแพ็คเกจที่ถูกต้องตามกฎหมาย แต่เพิ่มฟังก์ชันการขโมยข้อมูลเข้าด้วยกัน 

นักพัฒนาสคริปต์ที่ทำงานบนแพลตฟอร์ม Roblox ในท้ายที่สุดอาจตกเป็นเหยื่อของ Luna Grabber โดยไม่รู้ตัว ซึ่งเป็น "มัลแวร์โอเพ่นซอร์สที่ออกแบบมาเพื่อขโมยข้อมูลจากเว็บเบราว์เซอร์ในพื้นที่ของผู้ใช้ แอปพลิเคชัน Discord และอื่นๆ อีกมากมาย" ตามรายงานของ ReversingLabs

นักวิจัยคนแรกมาถึง แคมเปญประเภทเหล่านี้ ขณะกำลังติดตาม พื้นที่เก็บข้อมูลสาธารณะ NPMและ noblox.js-vps เป็นแพ็คเกจที่เป็นอันตรายชุดแรกที่เกิดขึ้น แพ็คเกจแสดงพฤติกรรมที่น่าสงสัย เช่น การดำเนินการคำสั่งในบรรทัดคำสั่งที่มี URL ที่เชื่อมโยงกับไฟล์แนบ Discord การแจงนับไฟล์ในไดเร็กทอรีที่กำหนด และการแจกแจงข้อมูลผู้ใช้ รวมถึงการดำเนินการอื่นๆ ตั้งแต่นั้นมา นักวิจัยของ ReversingLabs ยังได้ระบุแพ็คเกจที่เป็นอันตรายอื่นๆ ที่คล้ายกัน เช่น noblox.js-ssh และ noblox.js-secure

“แม้ว่าผลกระทบของ noblox.js-vps และแพ็คเกจที่เป็นอันตรายอื่น ๆ ในแคมเปญนี้จะไม่สูงมากนัก แต่ก็เป็นการเตือนใจให้กับทีมรักษาความปลอดภัยและการพัฒนาซอฟต์แวร์ที่ภัยคุกคามแฝงตัวอยู่ในแหล่งเก็บข้อมูลโอเพ่นซอร์สอย่างต่อเนื่อง การตัดสินใจเลือกแพ็คเกจที่จะรวมไว้ใน กระบวนการพัฒนามีความสำคัญอย่างยิ่ง” นักวิจัยเขียน 

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด