by Gabriel Jan 04,2025
সাইবার নিরাপত্তা সতর্কতা: প্রতারণার স্ক্রিপ্টের ছদ্মবেশে ম্যালওয়্যার Roblox প্লেয়ারদের আক্রমণ করছে
প্রতারক খেলোয়াড়দের লক্ষ্য করে ম্যালওয়ারের একটি বিশ্বব্যাপী তরঙ্গ রয়েছে। এই নিবন্ধটি এই ম্যালওয়্যারের বৈশিষ্ট্যগুলি এবং কীভাবে এটি Roblox-এর মতো গেমগুলিতে সন্দেহাতীত শিকারদের সংক্রামিত করে তা নিয়ে আলোচনা করবে৷
Lua ম্যালওয়্যার Roblox এবং অন্যান্য গেমে প্রতারকদের লক্ষ্য করে
প্রতিযোগিতামূলক অনলাইন গেমগুলিতে একটি সুবিধা পাওয়ার প্রলোভন প্রায়শই খুব শক্তিশালী। যাইহোক, জয়ের এই আকাঙ্ক্ষাকে সাইবার অপরাধীরা কাজে লাগাচ্ছে যারা প্রতারণামূলক স্ক্রিপ্টের ছদ্মবেশে ম্যালওয়্যার প্রচারণা চালাচ্ছে। ম্যালওয়্যারটি লুয়া স্ক্রিপ্টিং ভাষায় লেখা এবং সারা বিশ্বের গেমারদের লক্ষ্য করে, গবেষকরা উত্তর ও দক্ষিণ আমেরিকা, ইউরোপ, এশিয়া এবং অস্ট্রেলিয়ায় সংক্রমণের রিপোর্ট করছেন।
আক্রমণকারীরা গেম ইঞ্জিনে লুয়া স্ক্রিপ্টের জনপ্রিয়তা এবং প্রতারণামূলক বিষয়বস্তু শেয়ার করার জন্য নিবেদিত অনলাইন সম্প্রদায়ের ব্যাপকতার সুযোগ নিচ্ছে। Morphisec Threat Lab-এর Shmuel Uzan দ্বারা রিপোর্ট করা হয়েছে, আক্রমণকারীরা তাদের দূষিত ওয়েবসাইটগুলিকে সন্দেহাতীত ব্যবহারকারীদের কাছে বৈধ দেখানোর জন্য "SEO বিষক্রিয়া" কৌশল ব্যবহার করে৷ এই ক্ষতিকারক স্ক্রিপ্টগুলি গিটহাব রিপোজিটরিগুলিতে পুশ অনুরোধ হিসাবে ছদ্মবেশে থাকে এবং প্রায়শই জনপ্রিয় চিট স্ক্রিপ্ট ইঞ্জিনগুলিকে লক্ষ্য করে যেমন সোলারা এবং ইলেক্ট্রন - ইঞ্জিনগুলি প্রায়শই জনপ্রিয় শিশুদের গেম রোব্লক্সের সাথে যুক্ত। ব্যবহারকারীরা মিথ্যা বিজ্ঞাপনের মাধ্যমে এই প্রতারণার স্ক্রিপ্টগুলির প্রতি প্রলুব্ধ হয় যা এই প্রতারণার স্ক্রিপ্টগুলির জাল সংস্করণ প্রচার করে।
লুয়ার প্রতারক প্রকৃতি এই আক্রমণের একটি মূল কারণ। Lua হল একটি লাইটওয়েট স্ক্রিপ্টিং ভাষা যা FunTech অনুযায়ী "বাচ্চারাও শিখতে পারে"। Roblox ছাড়াও, Lua স্ক্রিপ্ট ব্যবহার করে অন্যান্য জনপ্রিয় গেমগুলির মধ্যে রয়েছে World of Warcraft, Angry Birds, Factorio ইত্যাদি। লুয়ার আবেদন একটি এক্সটেনশন ল্যাঙ্গুয়েজ হিসাবে এর ডিজাইন থেকে উদ্ভূত হয়, এটিকে বিভিন্ন প্ল্যাটফর্ম এবং সিস্টেমে নির্বিঘ্নে একত্রিত করার অনুমতি দেয়।
তবে, একবার ক্ষতিকারক ব্যাচ ফাইলটি কার্যকর করা হলে, ম্যালওয়্যারটি আক্রমণকারী-নিয়ন্ত্রিত কমান্ড এবং নিয়ন্ত্রণ সার্ভারের (C2 সার্ভার) সাথে যোগাযোগ স্থাপন করে। এটি তারপর "আপস করা মেশিন সম্পর্কে বিশদ তথ্য" পাঠাতে পারে এবং এটিকে অতিরিক্ত দূষিত পেলোড ডাউনলোড করার অনুমতি দেয়৷ এই পেলোডগুলির সম্ভাব্য পরিণতিগুলি ব্যক্তিগত এবং আর্থিক ডেটা চুরি এবং কীলগিং থেকে সম্পূর্ণ সিস্টেম টেকওভার পর্যন্ত।
আগেই উল্লেখ করা হয়েছে, লুয়া-ভিত্তিক ম্যালওয়্যার জনপ্রিয় গেমগুলিতে অনুপ্রবেশ করেছে যেমন Roblox, একটি গেম ডেভেলপমেন্ট পরিবেশ যার জন্য Lua হল এর প্রাথমিক স্ক্রিপ্টিং ভাষা। যদিও Roblox-এর অন্তর্নির্মিত নিরাপত্তা ব্যবস্থা রয়েছে, হ্যাকাররা থার্ড-পার্টি টুলস এবং কুখ্যাত লুনা গ্র্যাবার-এর মতো নকল প্যাকেজে দূষিত লুয়া স্ক্রিপ্ট এম্বেড করে প্ল্যাটফর্মকে কাজে লাগানোর উপায় খুঁজে পেয়েছে।
যেহেতু Roblox ব্যবহারকারীদের তাদের নিজস্ব গেম তৈরি করতে দেয়, তাই অনেক তরুণ ডেভেলপার ইন-গেম বৈশিষ্ট্য তৈরি করতে Lua স্ক্রিপ্ট ব্যবহার করে, যা বাগগুলির একটি নিখুঁত ঝড় তৈরি করে। সাইবার অপরাধীরা "noblox.js-vps" প্যাকেজের মতো আপাতদৃষ্টিতে দূষিত স্ক্রিপ্টগুলি এম্বেড করে এর সুবিধা নেয়, যেটি, ReversingLabs এর মতে, এটি লুনা গ্র্যাবার ম্যালওয়্যার বহনকারী হিসাবে চিহ্নিত হওয়ার আগে 585 বার ডাউনলোড করা হয়েছিল৷
যদিও এটি কর্মের মতো মনে হতে পারে, প্রতারণার শিকার হওয়া গেমারদের জন্য সোশ্যাল মিডিয়াতে খুব বেশি সহানুভূতি নেই। অনেক লোক বিশ্বাস করে যে যারা অন্যদের গেমিং অভিজ্ঞতা নষ্ট করে তাদের ডেটা চুরি হওয়ার পরিণতি বহন করা উচিত। অনলাইনে সম্পূর্ণ নিরাপদ হওয়া অসম্ভব, তবে ছদ্মবেশী ম্যালওয়্যারের বিস্তার সম্ভবত গেমারদের ভাল ডিজিটাল স্বাস্থ্যবিধি অভ্যাস অনুশীলন করতে উত্সাহিত করবে, কারণ একটি প্রতিযোগিতামূলক সুবিধা অনুসরণ করার স্বল্পস্থায়ী রোমাঞ্চ ব্যক্তিগত ডেটা লঙ্ঘনের ঝুঁকির মূল্য নয়।
অনুগ্রহ করে মনে রাখবেন যে ছবির URL একই রয়ে গেছে। নিবন্ধটির গঠন এবং বিষয়বস্তু সামঞ্জস্য করা হয়েছে যাতে এটি আরও সাবলীল এবং স্বাভাবিক হয় এবং মূল পাঠ্য থেকে সরাসরি বাক্য অনুলিপি করা এড়ানো যায়।
অ্যান্ড্রয়েড অ্যাকশন-ডিফেন্স
Gotham Knights: Rumored Nintendo Switch 2 Debut
ইমারসিভ FPS "আই অ্যাম ইওর বিস্ট" অত্যাশ্চর্য নতুন ট্রেলার আত্মপ্রকাশ করেছে৷
কালো অপস 6 জম্বি: সমস্ত সিটাডেল ডেস মর্টস ইস্টার ডিম
ডিজনির 'পিক্সেল আরপিজি' মোবাইল লঞ্চের জন্য গেমপ্লে উন্মোচন করে
গ্যারেনার ফ্রি ফায়ার হিট ফুটবল অ্যানিমে ব্লু লকের সাথে সহযোগিতা করছে!
মোবাইল লিজেন্ডস: জানুয়ারী 2025 রিডিম কোড রিলিজ হয়েছে
Wuthering Waves অবশেষে নতুন Rinascita অঞ্চলের বৈশিষ্ট্যযুক্ত সংস্করণ 2.0 প্রকাশ করে
এলপিসুল তৃতীয় সিবিটি শুরু হয়েছে: স্টারফলের গোপনীয়তা উদ্ঘাটন!
Apr 20,2025
ডিসি: অ্যান্ড্রয়েডে এখন ফানপ্লাসের ডার্ক লিগিয়ান!
Apr 20,2025
সভ্যতার 7 ডাটামাইন হিসাবে ফির্যাক্সিস উত্তেজিত পারমাণবিক বয়সের রেফারেন্স প্রকাশ করে
Apr 20,2025
"এলডেন রিং নাইটট্রাইন: স্ক্যাল্পারস এবং স্ক্যামারস টার্গেট গেম"
Apr 20,2025
আরকনাইটস 2025 আপনাকে ধন্যবাদ ইভেন্ট: কী আশা করবেন
Apr 20,2025