Roblox धोखेबाज़ सावधान रहें: मैलवेयर भ्रामक धोखाधड़ी स्क्रिप्ट में छिपा रहता है

Dec 15,24

गेम में धोखाधड़ी करने वाले खिलाड़ियों को निशाना बनाने वाले मैलवेयर हमलों की लहर विश्व स्तर पर फैल रही है। यह लेख इस बात पर गहराई से विचार करेगा कि यह मैलवेयर कैसे संचालित होता है और इसके संक्रमण के रास्ते क्या हैं, खासकर रोबॉक्स जैसे गेम के मामले में।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

रोब्लॉक्स और अन्य खेलों में धोखेबाज़ खिलाड़ियों पर हमला करने के लिए लुआ मैलवेयर का उपयोग करना

फर्जी धोखाधड़ी स्क्रिप्ट में मैलवेयर: धोखेबाजों को परिणाम भुगतना होगा

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

अत्यधिक प्रतिस्पर्धी ऑनलाइन गेमिंग में, लाभ हासिल करने का प्रलोभन बहुत बड़ा है। हालाँकि, जीतने की इस इच्छा का फायदा साइबर अपराधियों द्वारा उठाया जा रहा है जो धोखाधड़ी वाली स्क्रिप्ट के रूप में मैलवेयर हमले कर रहे हैं। लुआ स्क्रिप्टिंग भाषा में लिखा गया मैलवेयर दुनिया भर के गेमर्स को निशाना बना रहा है, शोधकर्ताओं ने उत्तर और दक्षिण अमेरिका, यूरोप, एशिया और ऑस्ट्रेलिया में संक्रमण की सूचना दी है।

हमलावर गेम इंजनों में लुआ स्क्रिप्ट की लोकप्रियता और धोखाधड़ी के तरीकों को साझा करने के लिए समर्पित ऑनलाइन समुदायों की व्यापकता का फायदा उठाते हैं। जैसा कि मॉर्फिसेक थ्रेट लैब के शमूएल उज़ान की रिपोर्ट है, हमलावर अपनी दुर्भावनापूर्ण वेबसाइटों को बिना सोचे-समझे उपयोगकर्ताओं को वैध दिखाने के लिए "एसईओ विषाक्तता" रणनीति का उपयोग करते हैं। GitHub रिपॉजिटरी पर पुश अनुरोधों के रूप में प्रच्छन्न, ये दुर्भावनापूर्ण स्क्रिप्ट अक्सर सोलारा और इलेक्ट्रॉन जैसे लोकप्रिय चीट स्क्रिप्ट इंजनों को लक्षित करती हैं - इंजन जो लोकप्रिय बच्चों के गेम रोब्लॉक्स से निकटता से संबंधित हैं। उपयोगकर्ता इन धोखा देने वाली स्क्रिप्ट के नकली संस्करणों को बढ़ावा देने वाले झूठे विज्ञापनों की ओर आकर्षित होते हैं।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

लुआ की भ्रामक प्रकृति इस हमले में एक प्रमुख कारक है। फ़नटेक के अनुसार लुआ एक हल्की स्क्रिप्टिंग भाषा है जिसे "बच्चे भी सीख सकते हैं"। रोबॉक्स के अलावा, लुआ स्क्रिप्ट का उपयोग करने वाले अन्य लोकप्रिय गेम में वर्ल्ड ऑफ वॉरक्राफ्ट, एंग्री बर्ड्स, फैक्ट्री और कई अन्य शामिल हैं। लुआ की अपील एक विस्तार भाषा के रूप में इसके डिजाइन से उत्पन्न होती है, जो इसे विभिन्न प्लेटफार्मों और प्रणालियों में निर्बाध रूप से एकीकृत करने की अनुमति देती है।

हालाँकि, एक बार जब दुर्भावनापूर्ण बैच फ़ाइल निष्पादित हो जाती है, तो मैलवेयर एक हमलावर-नियंत्रित कमांड और नियंत्रण सर्वर (C2 सर्वर) के साथ संचार स्थापित करता है। इसके बाद यह "संक्रमित मशीन के बारे में विस्तृत जानकारी" भेज सकता है और अतिरिक्त दुर्भावनापूर्ण पेलोड डाउनलोड करने की अनुमति दे सकता है। इन पेलोड के संभावित परिणाम व्यक्तिगत और वित्तीय डेटा चोरी और कीलॉगिंग से लेकर पूर्ण सिस्टम अधिग्रहण तक होते हैं।

रोब्लॉक्स में लुआ मैलवेयर का प्रसार

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

जैसा कि पहले उल्लेख किया गया है, लुआ-आधारित मैलवेयर ने रोब्लॉक्स जैसे लोकप्रिय गेम में घुसपैठ की है, एक गेम डेवलपमेंट वातावरण जिसमें लुआ प्राथमिक स्क्रिप्टिंग भाषा है। हालाँकि रोबॉक्स में अंतर्निहित सुरक्षा उपाय हैं, लेकिन हैकर्स ने तीसरे पक्ष के टूल और कुख्यात लूना ग्रैबर जैसे नकली सॉफ़्टवेयर पैकेजों में दुर्भावनापूर्ण लुआ स्क्रिप्ट को एम्बेड करके प्लेटफ़ॉर्म का फायदा उठाने के तरीके ढूंढ लिए हैं।

चूंकि रोब्लॉक्स उपयोगकर्ताओं को अपने स्वयं के गेम बनाने की अनुमति देता है, कई युवा डेवलपर्स इन-गेम सुविधाओं के निर्माण के लिए लुआ स्क्रिप्ट का उपयोग करते हैं, जो बग का एक आदर्श तूफान पैदा करता है। साइबर अपराधी दुर्भावनापूर्ण स्क्रिप्ट को "noblox.js-vps" पैकेज जैसे प्रतीत होने वाले सौम्य टूल में एम्बेड करके इसका लाभ उठाते हैं, जो कि रिवर्सिंगलैब्स के अनुसार, लूना ग्रैबर मैलवेयर को 585 बार ले जाने से पहले डाउनलोड किया गया था।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

हालाँकि यह कर्म जैसा लग सकता है, धोखाधड़ी करते हुए पकड़े जाने वाले गेमर्स के लिए सोशल मीडिया पर बहुत अधिक सहानुभूति नहीं है। कई लोगों का मानना ​​है कि जो लोग दूसरे लोगों के गेमिंग अनुभव को बर्बाद करते हैं, उन्हें अपना डेटा चोरी होने का परिणाम भुगतना चाहिए। ऑनलाइन पूरी तरह से सुरक्षित रहना असंभव है, लेकिन छिपे हुए मैलवेयर के प्रसार से शायद गेमर्स को अच्छी डिजिटल स्वच्छता का अभ्यास करने के लिए प्रोत्साहित किया जाना चाहिए, क्योंकि प्रतिस्पर्धात्मक लाभ हासिल करने का अल्पकालिक रोमांच उनके व्यक्तिगत डेटा से समझौता करने के जोखिम के लायक नहीं है।

मुख्य समाचार
अधिक
Copyright © 2024 yuzsb.com All rights reserved.