Roblox Penipu Berhati-hati: Perisian Hasad Bersembunyi dalam Skrip Penipuan
Gelombang serangan perisian hasad yang menyasarkan pemain menipu permainan merebak ke seluruh dunia Artikel ini akan melihat secara mendalam tentang cara perisian hasad ini beroperasi dan laluan jangkitannya, terutamanya dalam kes permainan seperti Roblox.

Menggunakan perisian hasad Lua untuk menyerang pemain menipu dalam Roblox dan permainan lain
Hasad dalam skrip penipuan palsu: Penipu akan menerima akibat

Dalam permainan dalam talian yang sangat kompetitif, godaan untuk mengejar kelebihan adalah besar. Walau bagaimanapun, keinginan untuk menang ini dieksploitasi oleh penjenayah siber yang melancarkan serangan perisian hasad yang menyamar sebagai skrip menipu. Malware, yang ditulis dalam bahasa skrip Lua, menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara dan Selatan, Eropah, Asia dan Australia.
Penyerang mengambil kesempatan daripada populariti skrip Lua dalam enjin permainan dan kelaziman komuniti dalam talian yang berdedikasi untuk berkongsi kaedah penipuan. Seperti yang dilaporkan oleh Shmuel Uzan dari Morphisec Threat Lab, penyerang menggunakan taktik "keracunan SEO" untuk menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Menyamar sebagai permintaan tolak pada repositori GitHub, skrip hasad ini sering menyasarkan enjin skrip cheat popular seperti Solara dan Electron - enjin yang berkait rapat dengan permainan kanak-kanak popular Roblox. Pengguna tertarik dengan iklan palsu yang mempromosikan versi palsu skrip menipu ini.

Sifat menipu Lua adalah faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang walaupun "kanak-kanak boleh belajar" menurut FunTech. Selain Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factory dan banyak lagi. Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa lanjutan, membolehkannya disepadukan dengan lancar ke dalam platform dan sistem yang berbeza.
Walau bagaimanapun, sebaik sahaja fail kelompok berniat jahat dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan yang dikawal oleh penyerang (pelayan C2). Ia kemudiannya boleh menghantar "maklumat terperinci tentang mesin yang dijangkiti" dan membenarkannya memuat turun muatan berniat jahat tambahan. Akibat yang berpotensi daripada muatan ini berkisar daripada kecurian data peribadi dan kewangan serta pengelogan kunci kepada melengkapkan pengambilalihan sistem.
Kelaziman malware Lua dalam Roblox

Seperti yang dinyatakan sebelum ini, perisian hasad berasaskan Lua telah menyusup ke dalam permainan popular seperti Roblox, persekitaran pembangunan permainan di mana Lua ialah bahasa skrip utama. Walaupun Roblox mempunyai langkah keselamatan terbina dalam, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat dalam alatan pihak ketiga dan pakej perisian palsu, seperti Luna Grabber yang terkenal.
Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang menghasilkan ribut pepijat yang sempurna. Penjenayah siber mengambil kesempatan daripada ini dengan membenamkan skrip berniat jahat ke dalam alat yang kelihatan tidak berbahaya, seperti pakej "noblox.js-vps", yang, menurut ReversingLabs, telah dimuat turun sebelum ia dikenal pasti membawa perisian hasad Luna Grabber sebanyak 585 kali.

Walaupun ia kelihatan seperti karma, tidak banyak simpati di media sosial untuk pemain yang ditangkap menipu. Ramai orang percaya bahawa mereka yang merosakkan pengalaman permainan orang lain harus menanggung akibat data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi percambahan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan kebersihan digital yang baik, kerana keseronokan jangka pendek untuk mengejar kelebihan daya saing tidak berbaloi dengan risiko menjejaskan data peribadi mereka.
-
Jan 22,25Kingdom Hearts 4 Will Reboot the Series Kingdom Hearts creator Tetsuya Nomura recently hinted at a pivotal shift for the series with the upcoming fourth mainline installment. This article delves into his revelations about this crucial new chapter. Nomura Hints at a Series Conclusion with Kingdom Hearts 4 Kingdom Hearts 4: A Story Reset,
-
Jan 20,25‘Dungeons of Dreadrock 2’ Diumumkan, Dilancarkan pada Nintendo Switch pada bulan November dengan Versi Mudah Alih dan PC untuk Diikuti Kira-kira dua setengah tahun yang lalu, kami terpikat dengan perangkak penjara bawah tanah yang menarik, Dungeons of Dreadrock, yang dibangunkan oleh Christoph Minnameier. Permainan perspektif atas ke bawah ini, mengingatkan klasik seperti Dungeon Master dan Eye of the Beholder, menawarkan pengalaman menyelesaikan teka-teki yang unik acr
-
Dec 10,24Cosplay Marvel Emerges: Mohg Elden Ring Mengesankan Cosplay Mohg yang menakjubkan, sangat mirip dengan bos Elden Ring, telah dikongsi dalam talian, memikat komuniti permainan. Mohg, Lord of Blood, bos Demigod yang penting untuk mengakses rDLC Shadow of the Erdtree yang terkini, telah menikmati rpenonjolan yang diperbaharui. Elden Ring, kejayaan FromSoftware rdilepaskan dalam
-
Jan 30,25Pemburu bersukacita! Monster Hunter Wilds mempamerkan kandungan baru pada bulan Februari Beta Terbuka Monster Hunter Wilds: Februari Terbuka Beta memanjangkan peluang memburu Bersiaplah untuk peluang lain untuk menyelam ke dunia Monster Hunter Wilds! Ujian beta terbuka kedua dijadualkan untuk dua minggu pertama bulan Februari, yang menawarkan kedua -dua pendatang baru dan pemain yang kembali merasakan tindakan sebelum ini