登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

针对Roblox平台的npm供应链攻击已持续一年多

分享

支付動態

2024-09-03

资安业者Checkmarx警告,过去一年多来黑客持续散布大量恶意npm封包,锁定Roblox开发人员发动攻击

/Checkmarx

而这些恶意程序的主要功能包括窃取Discord权杖,存取系统信息,创建于系统上的持久性,以及部署其它的恶意程序等。由于该恶意程序能够摆布Windows注册表,而让用户每次打开Windows设置程序时,就会运行它。

Roblox之所以受到黑客的青睐有许多原因,像是它有庞大的用户基础,开发人员可能获得可观的收入;而且Roblox平台上的开发人员可能相对年轻且缺乏经验,更容易落入社交工程的陷阱;不管是Roblox或npm都属于较容易利用的开放平台。

Checkmarx表示,虽然已多次删除恶意的npm封包,但它们依然不断地出现,现在甚至有些还活跃在npm注册表中,此外,就算已完全移除恶意的npm封包,但黑客用来植入其它恶意程序的GitHub存储库还是处于活动状态,是未来攻击行动的潜在威胁。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu