Roblox Những kẻ lừa đảo hãy cẩn thận: Phần mềm độc hại ẩn nấp trong các tập lệnh lừa đảo
Một làn sóng tấn công bằng phần mềm độc hại nhắm vào người chơi gian lận trong trò chơi đang lan rộng trên toàn cầu. Bài viết này sẽ xem xét sâu hơn về cách thức hoạt động của phần mềm độc hại này và con đường lây nhiễm của nó, đặc biệt là trong trường hợp các trò chơi như Roblox.

Sử dụng phần mềm độc hại Lua để tấn công những người chơi gian lận trong Roblox và các trò chơi khác
Phần mềm độc hại trong các tập lệnh gian lận giả: Kẻ lừa đảo sẽ phải gánh chịu hậu quả

Trong trò chơi trực tuyến có tính cạnh tranh cao, sự cám dỗ theo đuổi lợi thế là rất lớn. Tuy nhiên, mong muốn chiến thắng này đang bị bọn tội phạm mạng khai thác, chúng đang triển khai các cuộc tấn công bằng phần mềm độc hại ngụy trang dưới dạng các tập lệnh gian lận. Phần mềm độc hại, được viết bằng ngôn ngữ kịch bản Lua, đang nhắm mục tiêu vào các game thủ trên toàn thế giới, và các nhà nghiên cứu đã báo cáo các trường hợp lây nhiễm ở Bắc và Nam Mỹ, Châu Âu, Châu Á và Úc.
Những kẻ tấn công lợi dụng sự phổ biến của tập lệnh Lua trong công cụ trò chơi và sự phổ biến của các cộng đồng trực tuyến chuyên chia sẻ các phương pháp gian lận. Theo báo cáo của Shmuel Uzan của Morphisec Threat Lab, những kẻ tấn công sử dụng chiến thuật "ngộ độc SEO" để làm cho các trang web độc hại của chúng trông có vẻ hợp pháp đối với những người dùng không nghi ngờ. Ngụy trang dưới dạng các yêu cầu đẩy trên kho GitHub, các tập lệnh độc hại này thường nhắm mục tiêu vào các công cụ tập lệnh gian lận phổ biến như Solara và Electron - những công cụ có liên quan chặt chẽ với trò chơi nổi tiếng dành cho trẻ em Roblox. Người dùng bị thu hút bởi những quảng cáo sai sự thật quảng bá các phiên bản giả mạo của các đoạn mã gian lận này.

Bản chất lừa đảo của Lua là yếu tố then chốt trong cuộc tấn công này. Lua là một ngôn ngữ kịch bản nhẹ mà ngay cả "trẻ em cũng có thể học" theo FunTech. Ngoài Roblox, các trò chơi phổ biến khác sử dụng tập lệnh Lua bao gồm World of Warcraft, Angry Birds, Factory và nhiều trò chơi khác. Sự hấp dẫn của Lua bắt nguồn từ thiết kế của nó như một ngôn ngữ mở rộng, cho phép nó được tích hợp liền mạch vào các nền tảng và hệ thống khác nhau.
Tuy nhiên, sau khi tệp bó độc hại được thực thi, phần mềm độc hại sẽ thiết lập liên lạc với máy chủ chỉ huy và kiểm soát do kẻ tấn công kiểm soát (máy chủ C2). Sau đó, nó có thể gửi “thông tin chi tiết về máy bị nhiễm” và cho phép tải xuống các tải trọng độc hại bổ sung. Hậu quả tiềm tàng của những tải trọng này bao gồm từ việc đánh cắp dữ liệu cá nhân và tài chính cũng như ghi nhật ký thao tác bàn phím cho đến việc tiếp quản toàn bộ hệ thống.
Mức độ phổ biến của phần mềm độc hại Lua trong Roblox

Như đã đề cập trước đó, phần mềm độc hại dựa trên Lua đã xâm nhập vào các trò chơi phổ biến như Roblox, một môi trường phát triển trò chơi trong đó Lua là ngôn ngữ kịch bản chính. Mặc dù Roblox có các biện pháp bảo mật tích hợp nhưng tin tặc đã tìm ra cách khai thác nền tảng này bằng cách nhúng các tập lệnh Lua độc hại vào các công cụ của bên thứ ba và các gói phần mềm giả mạo, chẳng hạn như Luna Grabber khét tiếng.
Vì Roblox cho phép người dùng tạo trò chơi của riêng họ nên nhiều nhà phát triển trẻ sử dụng tập lệnh Lua để xây dựng các tính năng trong trò chơi, điều này tạo ra một cơn bão lỗi hoàn hảo. Tội phạm mạng lợi dụng điều này bằng cách nhúng các tập lệnh độc hại vào các công cụ có vẻ lành tính, chẳng hạn như gói "noblox.js-vps", theo ReversingLabs, đã được tải xuống trước khi được xác định là mang phần mềm độc hại Luna Grabber 585 lần.

Mặc dù điều này có vẻ giống như nghiệp chướng, nhưng trên mạng xã hội không có nhiều sự thông cảm đối với những game thủ bị bắt quả tang gian lận. Nhiều người cho rằng những kẻ phá hoại trải nghiệm chơi game của người khác sẽ phải gánh chịu hậu quả là bị đánh cắp dữ liệu. Không thể hoàn toàn an toàn khi trực tuyến, nhưng sự gia tăng của phần mềm độc hại trá hình có lẽ sẽ khuyến khích các game thủ thực hành vệ sinh kỹ thuật số tốt, vì cảm giác hồi hộp ngắn ngủi khi theo đuổi lợi thế cạnh tranh không đáng có nguy cơ xâm phạm dữ liệu cá nhân của họ.
-
Jan 22,25Vương quốc Hearts 4 sẽ khởi động lại bộ truyện Người tạo ra Kingdom Hearts Tetsuya Nomura gần đây đã bóng gió về một sự thay đổi quan trọng của bộ truyện với phần chính thứ tư sắp tới. Bài viết này đi sâu vào những tiết lộ của ông về chương mới quan trọng này. Nomura gợi ý về phần kết của loạt phim với Kingdom Hearts 4 Kingdom Hearts 4: Một câu chuyện Reset,
-
Jan 20,25'Dungeons of Dreadrock 2' được công bố, ra mắt trên Nintendo Switch vào tháng 11 với các phiên bản di động và PC tiếp theo Khoảng hai năm rưỡi trước, chúng tôi đã bị thu hút bởi trình thu thập thông tin trong ngục tối thú vị, Dungeons of Dreadrock, được phát triển bởi Christoph Minnameier. Trò chơi góc nhìn từ trên xuống này gợi nhớ đến những tác phẩm kinh điển như Dungeon Master và Eye of the Beholder, mang đến trải nghiệm giải câu đố độc đáo.
-
Dec 10,24Cosplay Marvel nổi lên: Mohg của Elden Ring gây ấn tượng Một bộ cosplay Mohg tuyệt đẹp, cực kỳ giống trùm Elden Ring, đã được chia sẻ trên mạng, làm say lòng cộng đồng game thủ. Mohg, Chúa tể Máu, một tên trùm Á thần quan trọng trong việc tiếp cận rDLC Shadow of the Erdtree mới nổi, đã có được rsự nổi bật mới. Elden Ring, một chiến thắng của FromSoftware rđã được đưa vào
-
Jan 30,25Thợ săn vui mừng! Monster Hunter Wilds trưng bày nội dung mới trong tháng hai mở Beta Monster Hunter Wilds: Tháng Hai mở Beta mở rộng cơ hội săn bắn Hãy sẵn sàng cho một cơ hội khác để đi sâu vào thế giới của Monster Hunter Wilds! Một bài kiểm tra beta mở thứ hai được lên kế hoạch trong hai tuần đầu tiên của tháng hai, cung cấp cho cả người mới đến và trả lại cho người chơi một hương vị của hành động trước