Luna Grabber Kötü Amaçlı Yazılım Roblox Gaming Geliştiricilerini Hedefliyor

Luna Grabber Kötü Amaçlı Yazılım Roblox Gaming Geliştiricilerini Hedefliyor

Luna Grabber Kötü Amaçlı Yazılım, Roblox Gaming Devs PlatoBlockchain Veri İstihbaratını Hedefliyor. Dikey Arama. Ai.

Bu ayın başından bu yana, ReversingLabs'taki araştırmacılar, npm genel deposunda Luna Grabber olarak bilinen açık kaynaklı, bilgi çalan bir kötü amaçlı yazılım yerleştiren bir dizi kötü amaçlı, çok aşamalı paket buldu.

Kurbanlarına virüs bulaştırmak için paketler, noblox.js gibi meşru bir paketi taklit ediyor; "bir Node.js Roblox API sarmalayıcısı, kendisiyle etkileşime giren komut dosyalarını yazmak için kullanılır." Roblox oyun platformuKampanyayla ilgili ReversingLabs analizine göre. Kötü amaçlı paketler, meşru paketten kod üretir ancak karışıma bilgi çalma işlevlerini de ekler. 

Sonuçta Roblox platformunda çalışan komut dosyalarının geliştiricileri, ReversingLabs'a göre "kullanıcının yerel web tarayıcısından, Discord uygulamasından ve daha fazlasından bilgi çalmak için tasarlanmış açık kaynaklı bir kötü amaçlı yazılım" olan Luna Grabber'ın farkında olmadan tuzağına düşebilir.

Araştırmacılar ilk kez ortaya çıktı bu tür kampanyalar izlerken npm halka açık depove noblox.js-vps, karşılaştıkları ilk kötü amaçlı paketti. Paket, diğer eylemlerin yanı sıra komut satırında komut yürütmek, Discord eklerine bağlantı veren URL'ler eklemek, belirli bir dizindeki dosyaları numaralandırmak ve kullanıcı bilgilerini numaralandırmak gibi şüpheli davranışlar sergiliyordu. O tarihten bu yana ReversingLabs araştırmacıları, noblox.js-ssh ve noblox.js-secure gibi benzer diğer kötü amaçlı paketleri de tespit etti.

“Bu kampanyada noblox.js-vps ve diğer kötü amaçlı paketlerin etkisi yüksek olmasa da, bu, güvenlik ve yazılım geliştirme ekiplerine, tehditlerin sürekli olarak açık kaynak depolarda gizlendiğini ve hangi paketin dahil edileceğini seçmeyi kolaylaştıran bir hatırlatmadır. geliştirme süreci kritik" diye yazdı araştırmacılar. 

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Zaman Damgası:

Den fazla karanlık okuma