成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

十多個惡意 npm 軟件包瞄準 Roblox 游戲開發者

安全
自 2023 年 8 月開始,在 npm 軟件包存儲庫中發現了十多個惡意軟件包,這些軟件包能夠在 Roblox 開發人員的系統上部署名為Luna Token Grabber 的開源信息竊取程序。

自 2023 年 8 月開始,在 npm 軟件包存儲庫中發現了十多個惡意軟件包,這些軟件包能夠在 Roblox 開發人員的系統上部署名為Luna Token Grabber 的開源信息竊取程序。

ReversingLabs 于 8 月 1 日首次檢測到正在進行的活動,該活動使用了偽裝成合法包noblox.js的模塊,該包是一個 API 包裝器,用于創建與 Roblox 游戲平臺交互的腳本。

這家軟件供應鏈安全公司將此次活動描述為2021 年 10 月“兩年前發現的一次攻擊的重演”。

軟件威脅研究員 Lucija Valenti?在周二的分析中表示:“惡意軟件包 [...] 從合法的 noblox.js 軟件包中復制代碼,但添加了惡意的信息竊取功能。”

這些軟件包在被下架前已累計下載 963 次。流氓軟件包的名稱如下:

  • noblox.js-vps(版本 4.14.0 至 4.23.0)
  • noblox.js-ssh(版本 4.2.3 至 4.2.5)
  • noblox.js-secure(版本 4.1.0、4.2.0 至 4.2.3)

雖然最新攻擊浪潮的大致輪廓與之前的攻擊浪潮相似,但它也表現出了一些獨特的特征,特別是在部署可交付 Luna Grabber 的可執行文件方面。

ReversingLabs 表示,這一進展是 npm 上發現的多階段感染序列的罕見實例之一。

瓦倫蒂奇指出:“對于針對軟件供應鏈的惡意活動,復雜攻擊和簡單攻擊之間的區別通常取決于惡意行為者掩飾其攻擊并使惡意軟件包看起來合法的程度。”

特別是,這些模塊巧妙地將其惡意功能隱藏在安裝后調用的名為 postinstall.js 的單獨文件中。

這是因為真正的 noblox.js 包還使用一個同名的文件來向用戶顯示感謝消息以及指向其文檔和 GitHub 存儲庫的鏈接。

另一方面,虛假變體利用 JavaScript 文件來驗證該軟件包是否安裝在 Windows 計算機上,如果是,則下載并執行 Discord CDN 上托管的第二階段有效負載,或者顯示錯誤信息。

ReversingLabs 表示,第二階段隨著每次迭代不斷發展,逐步添加更多功能和混淆機制來阻止分析。該腳本的主要職責是下載Luna Token Grabber,這是一個 Python 工具,可以從 Web 瀏覽器中獲取憑證以及 Discord 令牌。

然而,npm 活動背后的威脅參與者似乎只選擇使用 Luna Token Grabber 背后的作者提供的可配置構建器從受害者那里獲取系統信息。

這并不是 Luna Token Grabber 第一次在野外被發現。今年 6 月初,Trellix披露了一種名為 Skuld 的基于 Go 的新信息竊取程序的詳細信息,該程序與惡意軟件菌株重疊。

瓦倫蒂奇說:“這再次凸顯了惡意行為者使用域名仿冒作為一種技術來欺騙開發人員以類似名稱的合法軟件包為幌子下載惡意代碼的趨勢。”

責任編輯:趙寧寧 來源: 河南等級保護測評
相關推薦

2025-01-06 13:03:11

2022-05-12 09:45:41

網絡釣魚網絡攻擊供應鏈攻擊

2025-05-12 06:00:00

2009-09-09 08:45:53

2015-03-26 10:41:41

谷歌開發者惡意軟件攔截工具包

2021-05-26 08:48:08

黑客攻擊Python

2015-10-10 16:58:26

2022-08-15 06:59:45

惡意軟件惡意包

2025-01-16 11:28:06

2016-01-06 11:07:30

NoSQL存儲服務器集群

2022-09-06 09:47:13

CodeRAT惡意軟件網絡犯罪

2012-03-07 09:20:30

美女開發者移動開發

2015-09-29 09:51:09

移動游戲開發技巧

2010-11-30 08:44:38

2023-10-13 12:04:33

惡意軟件加密

2020-03-12 12:26:11

Docker容器開發者

2020-10-13 09:37:05

指紋跟蹤技術惡意軟件僵尸網絡

2015-11-09 10:02:12

XcodeGhostiOS 9

2022-09-16 14:26:56

惡意軟件網絡攻擊

2023-02-14 07:19:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www亚洲免费国内精品 | 国产精品午夜电影 | 久久成人国产精品 | 亚洲成人免费 | 国产精品久久久爽爽爽麻豆色哟哟 | 精品美女在线观看视频在线观看 | 欧美精品欧美精品系列 | 色综合久久天天综合网 | 欧美性受 | 欧美日韩在线免费观看 | 一区二区三区免费在线观看 | 久久久国产一区二区三区四区小说 | 亚洲成人高清 | 国产欧美在线观看 | 亚洲电影第三页 | 精品成人在线 | 色屁屁在线观看 | 欧美jizzhd精品欧美巨大免费 | 欧美在线视频一区二区 | 成人免费大片黄在线播放 | 一级黄色片一级黄色片 | 99精品国产一区二区三区 | 亚洲欧美视频一区 | 国产在线精品一区二区三区 | h视频网站在线观看 | 亚洲精品一区在线 | 国产美女一区二区 | 久久久免费电影 | 欧美精品一区三区 | 日韩一二区在线 | 黄视频免费在线 | 一区二区三区视频在线观看 | 亚洲一区视频在线 | 免费黄色片在线观看 | 午夜男人免费视频 | 亚州毛片 | 亚洲精品成人av久久 | 日本在线视频中文字幕 | 久久亚洲一区二区三区四区 | 婷婷国产一区二区三区 | 色男人天堂av |