Luna Grabber 恶意软件瞄准 Roblox 游戏开发人员

Luna Grabber 恶意软件瞄准 Roblox 游戏开发人员

Luna Grabber 恶意软件针对 Roblox 游戏开发人员 PlatoBlockchain 数据智能。垂直搜索。人工智能。

自本月初以来,ReversingLabs 的研究人员在 npm 公共存储库中发现了许多恶意的多级软件包,这些软件包植入了一种名为 Luna Grabber 的开源信息窃取恶意软件。

为了感染受害者,这些软件包会模仿合法软件包,例如 noblox.js——“一个 Node.js Roblox API 包装器,用于编写与 Roblox 游戏平台”,根据 ReversingLabs 对该活动的分析。 恶意软件包从合法软件包中复制代码,但添加了信息窃取功能。 

因此,最终在 Roblox 平台上运行的脚本开发人员可能会无意中成为 Luna Grabber 的牺牲品,据 ReversingLabs 称,Luna Grabber 是一种“旨在窃取用户本地网络浏览器、Discord 应用程序等信息的开源恶意软件”。

研究人员首先发现 这些类型的活动 在监测的同时 npm 公共存储库,noblox.js-vps 是他们遇到的第一个恶意软件包。 该软件包显示可疑行为,例如在命令行中执行命令、包含链接到 Discord 附件的 URL、枚举给定目录中的文件以及枚举用户信息等操作。 此后,ReversingLabs 研究人员还发现了其他类似的恶意软件包,例如 noblox.js-ssh 和 noblox.js-secure。

“尽管 noblox.js-vps 和其他恶意软件包在这次活动中的影响并不大,但这提醒安全和软件开发团队,威胁始终潜伏在开源存储库中,因此需要选择要包含的软件包开发过程至关重要,”研究人员写道。 

跟上最新的网络安全威胁、新发现的漏洞、数据泄露信息和新兴趋势。 每天或每周发送到您的电子邮件收件箱。

时间戳记:

更多来自 暗读