Roblox พวกขี้โกงระวัง: มัลแวร์แฝงตัวอยู่ในสคริปต์โกงที่หลอกลวง

Dec 15,24

คลื่นของการโจมตีของมัลแวร์ที่มีเป้าหมายไปที่ผู้เล่นที่โกงเกมกำลังแพร่กระจายไปทั่วโลก บทความนี้จะเจาะลึกเกี่ยวกับวิธีการทำงานของมัลแวร์นี้และเส้นทางการติดไวรัส โดยเฉพาะอย่างยิ่งในกรณีของเกมเช่น Roblox <> <>

การใช้มัลแวร์ Lua เพื่อโจมตีผู้เล่นที่โกงใน Roblox และเกมอื่น ๆ
Roblox Cheaters Targeted with Malware Disguised as Cheat Scriptsมัลแวร์ในสคริปต์โกงปลอม: ผู้ขี้โกงจะได้รับผลกระทบ
<>

ในเกมออนไลน์ที่มีการแข่งขันสูง ความพยายามที่จะแสวงหาความได้เปรียบนั้นยิ่งใหญ่มาก อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกใช้โดยอาชญากรไซเบอร์ที่ใช้การโจมตีของมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์ดังกล่าวเขียนด้วยภาษาสคริปต์ Lua โดยมุ่งเป้าไปที่นักเล่นเกมทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือและใต้ ยุโรป เอเชีย และออสเตรเลีย <>

ผู้โจมตีใช้ประโยชน์จากความนิยมของสคริปต์ Lua ในเอ็นจิ้นเกม และความแพร่หลายของชุมชนออนไลน์ที่อุทิศตนเพื่อแบ่งปันวิธีการโกง ตามที่ Shmuel Uzan จาก Morphisec Threat Lab รายงาน ผู้โจมตีใช้กลยุทธ์ "การวางยาพิษ SEO" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายดูถูกกฎหมายสำหรับผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ปลอมตัวเป็นคำขอพุชบนที่เก็บ GitHub มักจะกำหนดเป้าหมายไปที่เอ็นจิ้นสคริปต์โกงยอดนิยม เช่น Solara และ Electron ซึ่งเป็นเอ็นจิ้นที่เกี่ยวข้องอย่างใกล้ชิดกับเกม Roblox สำหรับเด็กยอดนิยม ผู้ใช้จะถูกดึงดูดโดยโฆษณาเท็จที่ส่งเสริมสคริปต์โกงเวอร์ชันปลอมเหล่านี้ <> <>

ธรรมชาติที่หลอกลวงของ Lua เป็นปัจจัยสำคัญในการโจมตีครั้งนี้ Lua เป็นภาษาสคริปต์แบบน้ำหนักเบาที่แม้แต่ "เด็กๆ ก็สามารถเรียนรู้ได้" ตาม FunTech นอกจาก Roblox แล้ว เกมยอดนิยมอื่นๆ ที่ใช้สคริปต์ Lua ได้แก่ World of Warcraft, Angry Birds, Factory และอื่นๆ อีกมากมาย ความน่าดึงดูดใจของ Lua เกิดจากการออกแบบให้เป็นภาษาเสริม ทำให้สามารถผสานรวมเข้ากับแพลตฟอร์มและระบบต่างๆ ได้อย่างราบรื่น <>

อย่างไรก็ตาม เมื่อไฟล์แบตช์ที่เป็นอันตรายถูกเรียกใช้งาน มัลแวร์จะสร้างการสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมที่ผู้โจมตีควบคุม (เซิร์ฟเวอร์ C2) จากนั้นจะสามารถส่ง "ข้อมูลโดยละเอียดเกี่ยวกับเครื่องที่ติดไวรัส" และอนุญาตให้ดาวน์โหลดเพย์โหลดที่เป็นอันตรายเพิ่มเติมได้ ผลที่ตามมาที่อาจเกิดขึ้นจากเพย์โหลดเหล่านี้มีตั้งแต่การขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงิน และการล็อกคีย์ ไปจนถึงการเข้าครอบครองระบบโดยสมบูรณ์ <>

ความชุกของมัลแวร์ Lua ใน Roblox

<>
ตามที่กล่าวไว้ก่อนหน้านี้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยม เช่น Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่ Lua เป็นภาษาสคริปต์หลัก แม้ว่า Roblox จะมีมาตรการรักษาความปลอดภัยในตัว แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายไว้ในเครื่องมือของบุคคลที่สามและแพ็คเกจซอฟต์แวร์ปลอม เช่น Luna Grabber ที่น่าอับอาย <> Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเอง นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งสร้างบั๊กที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ "noblox.js-vps" ซึ่งตามข้อมูลของ ReversingLabs ได้ถูกดาวน์โหลดก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber 585 ครั้ง <> <>
ถึงแม้จะดูเหมือนเป็นกรรม แต่ก็ไม่ค่อยมีความเห็นอกเห็นใจบนโซเชียลมีเดียสำหรับนักเล่นเกมที่ถูกจับได้ว่าโกง หลายๆ คนเชื่อว่าผู้ที่ทำลายประสบการณ์การเล่นเกมของผู้อื่นควรรับผลที่ตามมาจากการถูกขโมยข้อมูลของพวกเขา เป็นไปไม่ได้ที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่การแพร่กระจายของมัลแวร์ปลอมตัวอาจกระตุ้นให้นักเล่นเกมปฏิบัติตามสุขอนามัยทางดิจิทัลที่ดี เนื่องจากความตื่นเต้นในช่วงสั้นๆ ในการแสวงหาความได้เปรียบทางการแข่งขันนั้นไม่คุ้มกับความเสี่ยงที่จะประนีประนอมข้อมูลส่วนบุคคลของพวกเขา <>
ข่าวเด่น
มากกว่า
Copyright © 2024 yuzsb.com All rights reserved.