by Gabriel Jan 04,2025
সাইবার নিরাপত্তা সতর্কতা: প্রতারণার স্ক্রিপ্টের ছদ্মবেশে ম্যালওয়্যার Roblox প্লেয়ারদের আক্রমণ করছে
প্রতারক খেলোয়াড়দের লক্ষ্য করে ম্যালওয়ারের একটি বিশ্বব্যাপী তরঙ্গ রয়েছে। এই নিবন্ধটি এই ম্যালওয়্যারের বৈশিষ্ট্যগুলি এবং কীভাবে এটি Roblox-এর মতো গেমগুলিতে সন্দেহাতীত শিকারদের সংক্রামিত করে তা নিয়ে আলোচনা করবে৷
Lua ম্যালওয়্যার Roblox এবং অন্যান্য গেমে প্রতারকদের লক্ষ্য করে
প্রতিযোগিতামূলক অনলাইন গেমগুলিতে একটি সুবিধা পাওয়ার প্রলোভন প্রায়শই খুব শক্তিশালী। যাইহোক, জয়ের এই আকাঙ্ক্ষাকে সাইবার অপরাধীরা কাজে লাগাচ্ছে যারা প্রতারণামূলক স্ক্রিপ্টের ছদ্মবেশে ম্যালওয়্যার প্রচারণা চালাচ্ছে। ম্যালওয়্যারটি লুয়া স্ক্রিপ্টিং ভাষায় লেখা এবং সারা বিশ্বের গেমারদের লক্ষ্য করে, গবেষকরা উত্তর ও দক্ষিণ আমেরিকা, ইউরোপ, এশিয়া এবং অস্ট্রেলিয়ায় সংক্রমণের রিপোর্ট করছেন।
আক্রমণকারীরা গেম ইঞ্জিনে লুয়া স্ক্রিপ্টের জনপ্রিয়তা এবং প্রতারণামূলক বিষয়বস্তু শেয়ার করার জন্য নিবেদিত অনলাইন সম্প্রদায়ের ব্যাপকতার সুযোগ নিচ্ছে। Morphisec Threat Lab-এর Shmuel Uzan দ্বারা রিপোর্ট করা হয়েছে, আক্রমণকারীরা তাদের দূষিত ওয়েবসাইটগুলিকে সন্দেহাতীত ব্যবহারকারীদের কাছে বৈধ দেখানোর জন্য "SEO বিষক্রিয়া" কৌশল ব্যবহার করে৷ এই ক্ষতিকারক স্ক্রিপ্টগুলি গিটহাব রিপোজিটরিগুলিতে পুশ অনুরোধ হিসাবে ছদ্মবেশে থাকে এবং প্রায়শই জনপ্রিয় চিট স্ক্রিপ্ট ইঞ্জিনগুলিকে লক্ষ্য করে যেমন সোলারা এবং ইলেক্ট্রন - ইঞ্জিনগুলি প্রায়শই জনপ্রিয় শিশুদের গেম রোব্লক্সের সাথে যুক্ত। ব্যবহারকারীরা মিথ্যা বিজ্ঞাপনের মাধ্যমে এই প্রতারণার স্ক্রিপ্টগুলির প্রতি প্রলুব্ধ হয় যা এই প্রতারণার স্ক্রিপ্টগুলির জাল সংস্করণ প্রচার করে।
লুয়ার প্রতারক প্রকৃতি এই আক্রমণের একটি মূল কারণ। Lua হল একটি লাইটওয়েট স্ক্রিপ্টিং ভাষা যা FunTech অনুযায়ী "বাচ্চারাও শিখতে পারে"। Roblox ছাড়াও, Lua স্ক্রিপ্ট ব্যবহার করে অন্যান্য জনপ্রিয় গেমগুলির মধ্যে রয়েছে World of Warcraft, Angry Birds, Factorio ইত্যাদি। লুয়ার আবেদন একটি এক্সটেনশন ল্যাঙ্গুয়েজ হিসাবে এর ডিজাইন থেকে উদ্ভূত হয়, এটিকে বিভিন্ন প্ল্যাটফর্ম এবং সিস্টেমে নির্বিঘ্নে একত্রিত করার অনুমতি দেয়।
তবে, একবার ক্ষতিকারক ব্যাচ ফাইলটি কার্যকর করা হলে, ম্যালওয়্যারটি আক্রমণকারী-নিয়ন্ত্রিত কমান্ড এবং নিয়ন্ত্রণ সার্ভারের (C2 সার্ভার) সাথে যোগাযোগ স্থাপন করে। এটি তারপর "আপস করা মেশিন সম্পর্কে বিশদ তথ্য" পাঠাতে পারে এবং এটিকে অতিরিক্ত দূষিত পেলোড ডাউনলোড করার অনুমতি দেয়৷ এই পেলোডগুলির সম্ভাব্য পরিণতিগুলি ব্যক্তিগত এবং আর্থিক ডেটা চুরি এবং কীলগিং থেকে সম্পূর্ণ সিস্টেম টেকওভার পর্যন্ত।
আগেই উল্লেখ করা হয়েছে, লুয়া-ভিত্তিক ম্যালওয়্যার জনপ্রিয় গেমগুলিতে অনুপ্রবেশ করেছে যেমন Roblox, একটি গেম ডেভেলপমেন্ট পরিবেশ যার জন্য Lua হল এর প্রাথমিক স্ক্রিপ্টিং ভাষা। যদিও Roblox-এর অন্তর্নির্মিত নিরাপত্তা ব্যবস্থা রয়েছে, হ্যাকাররা থার্ড-পার্টি টুলস এবং কুখ্যাত লুনা গ্র্যাবার-এর মতো নকল প্যাকেজে দূষিত লুয়া স্ক্রিপ্ট এম্বেড করে প্ল্যাটফর্মকে কাজে লাগানোর উপায় খুঁজে পেয়েছে।
যেহেতু Roblox ব্যবহারকারীদের তাদের নিজস্ব গেম তৈরি করতে দেয়, তাই অনেক তরুণ ডেভেলপার ইন-গেম বৈশিষ্ট্য তৈরি করতে Lua স্ক্রিপ্ট ব্যবহার করে, যা বাগগুলির একটি নিখুঁত ঝড় তৈরি করে। সাইবার অপরাধীরা "noblox.js-vps" প্যাকেজের মতো আপাতদৃষ্টিতে দূষিত স্ক্রিপ্টগুলি এম্বেড করে এর সুবিধা নেয়, যেটি, ReversingLabs এর মতে, এটি লুনা গ্র্যাবার ম্যালওয়্যার বহনকারী হিসাবে চিহ্নিত হওয়ার আগে 585 বার ডাউনলোড করা হয়েছিল৷
যদিও এটি কর্মের মতো মনে হতে পারে, প্রতারণার শিকার হওয়া গেমারদের জন্য সোশ্যাল মিডিয়াতে খুব বেশি সহানুভূতি নেই। অনেক লোক বিশ্বাস করে যে যারা অন্যদের গেমিং অভিজ্ঞতা নষ্ট করে তাদের ডেটা চুরি হওয়ার পরিণতি বহন করা উচিত। অনলাইনে সম্পূর্ণ নিরাপদ হওয়া অসম্ভব, তবে ছদ্মবেশী ম্যালওয়্যারের বিস্তার সম্ভবত গেমারদের ভাল ডিজিটাল স্বাস্থ্যবিধি অভ্যাস অনুশীলন করতে উত্সাহিত করবে, কারণ একটি প্রতিযোগিতামূলক সুবিধা অনুসরণ করার স্বল্পস্থায়ী রোমাঞ্চ ব্যক্তিগত ডেটা লঙ্ঘনের ঝুঁকির মূল্য নয়।
অনুগ্রহ করে মনে রাখবেন যে ছবির URL একই রয়ে গেছে। নিবন্ধটির গঠন এবং বিষয়বস্তু সামঞ্জস্য করা হয়েছে যাতে এটি আরও সাবলীল এবং স্বাভাবিক হয় এবং মূল পাঠ্য থেকে সরাসরি বাক্য অনুলিপি করা এড়ানো যায়।
TiMi এবং Garena ডেল্টা ফোর্স গ্লোবাল মোবাইল রিলিজ উন্মোচন করেছে
রাজনীতিবিদরা আর নেই: আইনদাতা II আপনাকে ক্ষমতা দেয়
নতুন মাল্টিপ্লেয়ার বিকল্প: একসাথে ক্ষুধার্ত হবেন না Netflix গেমসে যোগ দিন
Monster Hunter Now শীঘ্রই একটি বিরল রঙের রয়্যালটি ইভেন্ট বাদ দেওয়া হচ্ছে!
ফ্রি-প্লে ইভেন্টে MLB 9 ইনিংস 24 তারকা উজ্জ্বল৷
Wuthering Waves 1.1 সেকেন্ড হাফ নতুন ব্যানার এবং ইভেন্ট উন্মোচন করে
শিকারী, হ্যালোইন আচরণের জন্য সজ্জিত
অ্যান্ড্রয়েড এখন ব্লাসফেমাস হোস্ট করে, একটি পিক্সেলেড মেট্রোইডভানিয়া
"একটি ভঙ্গুর মন" এর Enigmas উন্মোচন করুন
Jan 06,2025
পদার্থবিজ্ঞান আপডেট রকস স্টেলার ব্লেড
Jan 06,2025
Ragnarok Idle Adventure MMORPG কে একটি নৈমিত্তিক ফর্ম্যাটে অনুবাদ করে, সামনে বন্ধ বিটা সহ
Jan 05,2025
জেন পিনবল ওয়ার্ল্ড হল জেন স্টুডিওর জনপ্রিয় পিনবল ফ্র্যাঞ্চাইজির উত্তরসূরি, এই মাসে মোবাইলে আসছে
Jan 05,2025
হার্থস্টোন ড্রপ দ্য গ্রেট ডার্ক বিয়ন্ড ব্রিংিং ব্যাক দ্য বার্নিং লিজিয়ন
Jan 05,2025