针对Roblox平台的npm供应链攻击已持续一年多
支付動態 · 2024-09-03

资安业者Checkmarx警告,过去一年多来黑客持续散布大量恶意npm封包,锁定Roblox开发人员发动攻击

/Checkmarx

而这些恶意程序的主要功能包括窃取Discord权杖,存取系统信息,创建于系统上的持久性,以及部署其它的恶意程序等。由于该恶意程序能够摆布Windows注册表,而让用户每次打开Windows设置程序时,就会运行它。

Roblox之所以受到黑客的青睐有许多原因,像是它有庞大的用户基础,开发人员可能获得可观的收入;而且Roblox平台上的开发人员可能相对年轻且缺乏经验,更容易落入社交工程的陷阱;不管是Roblox或npm都属于较容易利用的开放平台。

Checkmarx表示,虽然已多次删除恶意的npm封包,但它们依然不断地出现,现在甚至有些还活跃在npm注册表中,此外,就算已完全移除恶意的npm封包,但黑客用来植入其它恶意程序的GitHub存储库还是处于活动状态,是未来攻击行动的潜在威胁。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的