Threat Database Malware Luna Grabber

Luna Grabber

តួអង្គគំរាមកំហែងដែលមិនស្គាល់អត្តសញ្ញាណបានកំណត់គោលដៅអ្នកអភិវឌ្ឍន៍ដែលពាក់ព័ន្ធនឹងការបង្កើតស្គ្រីបសម្រាប់វេទិកាហ្គេម Roblox ដ៏ពេញនិយម។ អង្គភាពដែលគំរាមកំហែងនេះបានគ្រប់គ្រងដើម្បីសម្របសម្រួលលើកញ្ចប់កម្មវិធីប្រភពបើកចំហរជាច្រើនដែលត្រូវបានប្រើប្រាស់ជាញឹកញាប់ដោយអ្នកអភិវឌ្ឍន៍បែបនេះ។ កញ្ចប់ npm ដែលត្រូវបានរំខានត្រូវបានបញ្ជាក់ថាត្រូវបានបញ្ចូលជាមួយមេរោគដែលប្រមូលព័ត៌មានដែលមានឈ្មោះថា Luna Grabber ។

យុទ្ធនាការវាយលុកនេះប្រើយុទ្ធសាស្ត្រដូចជាការវាយអក្សរ និងបច្ចេកទេសបំភាន់ស្មុគស្មាញជាច្រើន។ ទាំងនេះត្រូវបានប្រើប្រាស់ដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យទាញយកកំណែក្លែងក្លាយនៃកម្មវិធីដែលប្រើជាទូទៅតាមរយៈ npm ដែលជាបណ្ណាល័យកម្មវិធីប្រភពបើកចំហដ៏ល្បីល្បាញ។ ទោះបីជាក្នុងករណីជាច្រើនក៏ដោយ កញ្ចប់ទាំងនេះនៅតែមានលេខកូដពិតប្រាកដដែលអ្នកអភិវឌ្ឍន៍ស្វែងរក ពួកវាក៏ទទួលបានការវាយប្រហារមេរោគច្រើនដំណាក់កាលផងដែរ។ ការវាយប្រហារនេះមានសមត្ថភាពក្នុងការបញ្ចេញ Luna Grabber នៅលើផ្នែកផ្សេងៗ រួមទាំងកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់ជនរងគ្រោះ កម្មវិធី Discord និងបណ្តាញផ្សេងទៀត។

Luna Grabber អាចប្រមូលព័ត៌មានរសើបផ្សេងៗពីឧបករណ៍ដែលបំពាន

Luna Grabber ដំណើរការជាកម្មវិធីគំរាមកំហែងជាមួយនឹងគោលបំណងច្បាស់លាស់នៃការទាញយកទិន្នន័យពីកម្មវិធីរុករកតាមអ៊ីនធឺណិត កម្មវិធី Discord និងការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធក្នុងតំបន់។ លើសពីនេះ វារួមបញ្ចូលគុណលក្ខណៈធម្មតាដែលត្រូវបានរកឃើញជាទូទៅនៅក្នុងកម្មវិធីដែលមិនមានសុវត្ថិភាព ដូចជាសមត្ថភាពក្នុងការទទួលស្គាល់ការប្រតិបត្តិរបស់វានៅក្នុងបរិយាកាសនិម្មិត និងយន្តការបំផ្លាញខ្លួនឯងដែលមានស្រាប់។

Luna Grabber មានកម្រិតខ្ពស់នៃការសម្របខ្លួន។ អ្នកវាយប្រហារមានភាពបត់បែនក្នុងការកែប្រែអាកប្បកិរិយារបស់ពួកគេតាមបំណង ដើម្បីបំពេញការងារចម្រុះ។ តាមរយៈប្រអប់ឧបករណ៍របស់អ្នកបង្កើត ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអាចកំណត់រចនាសម្ព័ន្ធ Luna Grabber ដោយមិនចាំបាច់ប្រឹងប្រែង ដើម្បីចាប់ផ្តើមដោយស្វ័យប្រវត្តិនៅពេលចាប់ផ្តើមកុំព្យូទ័រ។ បន្ទាប់មក វាអាចប្រមូលទិន្នន័យជាច្រើន រួមទាំង Wi-Fi ជាក់លាក់ និងសូម្បីតែលេខកូដ Two-Factor Authentication (2FA) ផងដែរ។ ជាងនេះទៅទៀត វាអាចស្វែងយល់ពីហ្គេមមួយចំនួនដូចជា Minecraft ជាដើម។

វត្តមានរបស់ Luna Grabber នាំមកនូវការគំរាមកំហែង និងគ្រោះថ្នាក់ដែលអាចកើតមាន។ កម្មវិធីដ៏អាក្រក់នេះត្រូវបានបង្កើតឡើងយ៉ាងល្អិតល្អន់ដើម្បីប្រមូលផល និងទាញយកទិន្នន័យផ្ទាល់ខ្លួន និងរសើបចេញពីប្រភពផ្សេងៗគ្នាដោយស្ងាត់ស្ងៀម។ នេះរួមបញ្ចូលព័ត៌មានដែលរក្សាទុកក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិត ដែលអាចដាក់លិខិតសម្គាល់ការចូល កំណត់ត្រាហិរញ្ញវត្ថុ ការសន្ទនាឯកជន ទម្រង់ផ្ទាល់ខ្លួន និងហានិភ័យជាច្រើនទៀត។ ក្នុងករណីដែលជនរងគ្រោះប្រើប្រាស់កម្មវិធី Discord នោះ Luna Grabber ពង្រីកលទ្ធភាពរបស់ខ្លួនដើម្បីលួចទិន្នន័យពីទីនោះផងដែរ។ នេះអាចបង្ហាញពីការពិភាក្សាផ្ទាល់ខ្លួន និងព័ត៌មានរសើប។

លើសពីនេះ សមត្ថភាពរបស់ Luna Grabber ដើម្បីកំណត់អត្តសញ្ញាណបរិស្ថាននិម្មិត និងយន្តការបំផ្លិចបំផ្លាញដោយខ្លួនឯងដែលភ្ជាប់មកជាមួយវាឆ្លុះបញ្ចាំងពីកម្រិតនៃភាពទំនើបដែលបង្កើនភាពធន់របស់វាចំពោះការរកឃើញ និងការដកចេញ។ ភាពស្មុគ្រស្មាញនេះអាចបណ្តាលឱ្យមានការប៉ះពាល់យូរ និងការទាញយកទិន្នន័យដែលកំពុងបន្ត។

Roblox គឺជាគោលដៅនៃការវាយប្រហារមេរោគពីមុនមក

Roblox ត្រូវបានពិពណ៌នាថាជាវេទិកាវីដេអូហ្គេមអនឡាញ ដែលស្រដៀងទៅនឹងហ្គេមដូចជា Minecraft ដែរ អ្នកប្រើប្រាស់អាចបង្កើតពិភពនិម្មិត និងកម្រិតសម្រាប់អ្នកដ៏ទៃលេងបាន។ ចាប់តាំងពីជំងឺរាតត្បាត COVID-19 ប្រជាប្រិយភាពរបស់វាបានផ្ទុះឡើង ដោយមានរបាយការណ៍បង្ហាញថាហ្គេមនេះមានអួត អ្នកប្រើប្រាស់សកម្មប្រចាំថ្ងៃជាង 60 លាននាក់ និងអ្នកប្រើប្រាស់សកម្មប្រចាំខែលើសពី 200 លាននាក់។

យុទ្ធនាការ Luna Grabber មិនមែនជាលើកទីមួយទេដែលអ្នកអភិវឌ្ឍន៍នៃវេទិកាហ្គេមដ៏ពេញនិយមត្រូវបានពួក Hacker កំណត់គោលដៅ។ នៅឆ្នាំ 2021 ភាគីមិនស្គាល់អត្តសញ្ញាណមួយផ្សេងទៀតបានប្រើវិធីសាស្ត្រស្រដៀងគ្នាដែលពាក់ព័ន្ធនឹងការវាយអក្សរ noblox.js ជាវ៉ិចទ័រដើម្បីបញ្ជូនមេរោគ ransomware ដល់ជនរងគ្រោះ។ ហេតុផលអាចជាថា មិនដូចហ្គេមពេញនិយមផ្សេងទៀតទេ អ្នកអភិវឌ្ឍន៍ជាមធ្យមដែលបង្កើតកម្រិត Roblox ទំនងជាក្មេងជាង ដោយមិនភ្ជាប់ជាមួយស្ថាប័នសាជីវកម្ម ឬអាជីវកម្មធំជាង និងមិនសូវស្មុគ្រស្មាញអំពីការគំរាមកំហែងពីកម្មវិធីប្រភពបើកចំហ។ អ្នកវាយប្រហារទំនងជាសង្ឃឹមថា គោលដៅរបស់ពួកគេមិនមានការយល់ដឹងអំពីសុវត្ថិភាព ដើម្បីពិនិត្យមើលបណ្ណាល័យភាគីទីបី ដែលពួកគេកំពុងស្វែងរក ឬប្រើប្រាស់។

កាលពីឆ្នាំមុន មានការផ្ទុះឡើងនៃសកម្មភាពឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណេតដែលផ្តោតលើអ្នកអភិវឌ្ឍន៍ Minecraft ប៉ុន្តែឥឡូវនេះពួកគេហាក់ដូចជាបានប្តូរទៅ Roblox ជារឿងធំបន្ទាប់។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...