Luna Grabber Malware Roblox Gaming Devs کو نشانہ بناتا ہے۔

Luna Grabber Malware Roblox Gaming Devs کو نشانہ بناتا ہے۔

Luna Grabber Malware Roblox Gaming Devs PlatoBlockchain ڈیٹا انٹیلی جنس کو نشانہ بناتا ہے۔ عمودی تلاش۔ عی

اس مہینے کے آغاز سے، ReversingLabs کے محققین کو npm پبلک ریپوزٹری پر بہت سے بدنیتی پر مبنی، ملٹی اسٹیج پیکجز ملے ہیں جو ایک اوپن سورس، معلومات چوری کرنے والا میلویئر لگاتے ہیں جسے Luna Grabber کہا جاتا ہے۔

اپنے متاثرین کو متاثر کرنے کے لیے، پیکجز ایک جائز پیکج کی نقل کرتے ہیں، جیسے کہ noblox.js — “ایک Node.js Roblox API ریپر اسکرپٹ لکھنے کے لیے استعمال ہوتا ہے جو روبلوکس گیمنگ پلیٹ فارممہم پر ریورسنگ لیبز کے تجزیہ کے مطابق۔ نقصان دہ پیکجز جائز پیکج سے کوڈ کو دوبارہ تیار کرتے ہیں لیکن معلومات کو چوری کرنے کے افعال کو مکس میں شامل کرتے ہیں۔ 

اسکرپٹ کے ڈویلپر جو بالآخر روبلوکس پلیٹ فارم پر چلتے ہیں اس طرح نادانستہ طور پر Luna Grabber کا شکار ہو سکتے ہیں، جو کہ ReversingLabs کے مطابق ایک "اوپن سورس میلویئر ہے جو صارف کے مقامی ویب براؤزر، Discord ایپلیکیشن اور مزید سے معلومات چرانے کے لیے ڈیزائن کیا گیا ہے۔"

محققین سب سے پہلے آئے اس قسم کی مہمات کی نگرانی کرتے ہوئے npm عوامی ذخیرہ، اور noblox.js-vps پہلا بدنیتی پر مبنی پیکیج تھا جس پر وہ ہوا تھا۔ پیکج میں مشکوک رویے دکھائے گئے، جیسے کمانڈ لائن میں کمانڈز کو چلانا، یو آر ایل پر مشتمل جو ڈسکارڈ اٹیچمنٹ سے منسلک ہیں، دی گئی ڈائرکٹری میں فائلوں کی گنتی کرنا، اور صارف کی معلومات کو شمار کرنا، دیگر اعمال کے علاوہ۔ اس کے بعد سے، ReversingLabs کے محققین نے دوسرے نقصان دہ پیکجوں کی بھی نشاندہی کی ہے جو ملتے جلتے ہیں، جیسے noblox.js-ssh اور noblox.js-secure۔

"اگرچہ اس مہم میں noblox.js-vps اور دیگر بدنیتی پر مبنی پیکیجز کا اثر زیادہ نہیں تھا، لیکن یہ سیکیورٹی اور سافٹ ویئر ڈویلپمنٹ ٹیموں کے لیے ایک یاد دہانی ہے جو کھلے منبع ذخیروں میں مستقل طور پر چھپے رہتے ہیں، یہ انتخاب کرتے ہوئے کہ کون سا پیکیج شامل کرنا ہے۔ ترقی کا عمل اہم ہے،" محققین نے لکھا۔ 

سائبر سیکیورٹی کے تازہ ترین خطرات، نئے دریافت ہونے والے خطرات، ڈیٹا کی خلاف ورزی کی معلومات، اور ابھرتے ہوئے رجحانات سے باخبر رہیں۔ روزانہ یا ہفتہ وار آپ کے ای میل ان باکس میں ڈیلیور کیا جاتا ہے۔

ٹائم اسٹیمپ:

سے زیادہ گہرا پڑھنا