เปิดเผย: มัลแวร์ที่ซ่อนอยู่ใน Roblox กลโกง

Feb 10,25

แคมเปญมัลแวร์ระดับโลกตั้งเป้าหมายเกมนอกเกมออนไลน์

[]

อาชญากรไซเบอร์กำลังใช้ประโยชน์จากความปรารถนาที่จะได้เปรียบอย่างไม่เป็นธรรมในเกมออนไลน์โดยปรับใช้มัลแวร์ที่ปลอมตัวเป็นสคริปต์โกง แคมเปญนี้ใช้การเขียนสคริปต์ Lua ทำให้ผู้เล่นเกมติดเชื้อทั่วโลกส่งผลกระทบต่อผู้ใช้ในอเมริกาเหนืออเมริกาใต้ยุโรปเอเชียและออสเตรเลีย Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

ผู้โจมตีใช้ประโยชน์จากความนิยมของ Lua ในการพัฒนาเกมและความชุกของชุมชนแชร์โกง จากข้อมูลของ Shmuel Uzan ของ Morphisec Tarce Labs พวกเขาใช้ "SEO Poisoning" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายของพวกเขาดูถูกต้องตามกฎหมาย สคริปต์การฉ้อโกงเหล่านี้มักจะนำเสนอเป็นคำขอผลักดัน GitHub, กำหนดเป้าหมายเครื่องยนต์โกงยอดนิยมเช่น Solara และอิเล็กตรอนที่เกี่ยวข้องกับ Roblox บ่อยครั้ง โฆษณาหลอกลวงเพิ่มเติมล่อเหยื่อที่ไม่สงสัย

[]

ความสะดวกในการใช้งานของ Lua และการยอมรับอย่างกว้างขวางในเกมเช่น Roblox, World of Warcraft และ Angry Birds มีส่วนร่วมในประสิทธิภาพของการโจมตี ความสามารถและความสามารถในการบูรณาการที่มีน้ำหนักเบาทำให้เหมาะสำหรับนักแสดงที่เป็นอันตราย เมื่อดำเนินการแล้วมัลแวร์จะติดต่อเซิร์ฟเวอร์คำสั่งและควบคุมซึ่งอาจเปิดใช้งานการขโมยข้อมูล keylogging และการประนีประนอมระบบที่สมบูรณ์

แพลตฟอร์ม Roblox: เป้าหมายสำคัญ

[] Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts เนื้อหาที่ผู้ใช้สร้างขึ้นของ Roblox และการพึ่งพาสคริปต์ Lua สร้างช่องโหว่ สคริปต์ที่เป็นอันตรายถูกฝังอยู่ในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอมเช่น Luna Grabber ที่น่าอับอาย ReversingLabs รายงานว่าแพ็คเกจ "noblox.js-vps" ซึ่งถือ Luna Grabber ได้ดาวน์โหลด 585 ครั้งก่อนการตรวจจับ

[]

ในขณะที่บางคนอาจมองว่าสิ่งนี้เป็นความยุติธรรมในบทกวีสำหรับคนขี้โกง แต่ความจริงก็คือการขโมยข้อมูลเป็นผลที่ร้ายแรง ในขณะที่ความปลอดภัยออนไลน์ที่สมบูรณ์นั้นเป็นไปไม่ได้มัลแวร์นี้จะเน้นถึงความต้องการสุขอนามัยดิจิตอลที่แข็งแกร่ง ความได้เปรียบชั่วคราวที่ได้รับจากการโกงนั้นมีค่ามากกว่าความเสี่ยงที่อาจเกิดขึ้นกับข้อมูลส่วนบุคคลและความปลอดภัยของระบบ

[]
ข่าวเด่น
มากกว่า
Copyright © 2024 wangye1.com All rights reserved.