by Gabriel Jan 04,2025
Makluman Keselamatan Siber: Perisian hasad yang menyamar sebagai skrip menipu sedang menyerang pemain Roblox
Terdapat gelombang perisian hasad global yang menyasarkan pemain menipu. Artikel ini akan menyelidiki ciri perisian hasad ini dan cara ia menjangkiti mangsa yang tidak disyaki dalam permainan seperti Roblox.
Lua malware menyasarkan penipu dalam Roblox dan permainan lain
Godaan untuk mendapatkan kelebihan dalam permainan dalam talian yang kompetitif selalunya sangat kuat. Walau bagaimanapun, keinginan untuk menang ini dieksploitasi oleh penjenayah siber yang menggunakan kempen perisian hasad yang menyamar sebagai skrip menipu. Malware ini ditulis dalam bahasa skrip Lua dan menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara dan Selatan, Eropah, Asia dan Australia.
Penyerang mengambil kesempatan daripada populariti skrip Lua dalam enjin permainan dan kelaziman komuniti dalam talian yang berdedikasi untuk berkongsi kandungan menipu. Seperti yang dilaporkan oleh Shmuel Uzan dari Morphisec Threat Lab, penyerang menggunakan taktik "keracunan SEO" untuk menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Skrip berniat jahat ini menyamar sebagai permintaan tolak pada repositori GitHub dan sering menyasarkan enjin skrip cheat popular seperti Solara dan Electron - enjin yang sering dikaitkan dengan permainan kanak-kanak popular Roblox. Pengguna terpikat kepada skrip cheat ini melalui iklan palsu yang mempromosikan versi palsu skrip cheat ini.
Sifat menipu Lua merupakan faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang walaupun "kanak-kanak boleh belajar" menurut FunTech. Selain Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factorio, dll. Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa lanjutan, membolehkannya disepadukan dengan lancar ke dalam platform dan sistem yang berbeza.
Walau bagaimanapun, sebaik sahaja fail kelompok berniat jahat dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan yang dikawal oleh penyerang (pelayan C2). Ini kemudiannya boleh menghantar "maklumat terperinci tentang mesin yang terjejas" dan membenarkannya memuat turun muatan berniat jahat tambahan. Akibat yang berpotensi daripada muatan ini berkisar daripada kecurian data peribadi dan kewangan serta pengelogan kunci kepada melengkapkan pengambilalihan sistem.
Seperti yang dinyatakan sebelum ini, perisian hasad berasaskan Lua telah menyusup ke dalam permainan popular seperti Roblox, persekitaran pembangunan permainan yang Lua adalah bahasa skrip utamanya. Walaupun Roblox mempunyai langkah keselamatan terbina dalam, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat dalam alatan pihak ketiga dan pakej palsu, seperti Luna Grabber yang terkenal.
Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang menghasilkan ribut pepijat yang sempurna. Penjenayah siber mengambil kesempatan daripada ini dengan membenamkan skrip berniat jahat dalam alat yang kelihatan tidak berbahaya seperti pakej "noblox.js-vps", yang, menurut ReversingLabs, telah digunakan sebelum ia dikenal pasti membawa perisian hasad Luna Grabber sebanyak 585 kali.
Walaupun ini kelihatan seperti karma, tidak banyak simpati di media sosial untuk pemain yang ditangkap menipu. Ramai orang percaya bahawa mereka yang merosakkan pengalaman permainan orang lain harus menanggung akibat data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi percambahan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan tabiat kebersihan digital yang baik, kerana keseronokan jangka pendek mengejar kelebihan daya saing tidak berbaloi dengan risiko pelanggaran data peribadi.
Sila ambil perhatian bahawa URL imej kekal sama. Struktur dan kandungan artikel telah diselaraskan untuk menjadikannya lebih lancar dan semula jadi, dan untuk mengelakkan penyalinan terus ayat daripada teks asal.
Tindakan-Pertahanan Android
Gotham Knights: Rumored Nintendo Switch 2 Debut
FPS Imersif "I Am Your Beast" Debut Treler Baharu yang Menakjubkan
Ops Hitam 6 Zombi: Semua Telur Paskah Citadelle Des Morts
Disney's 'Pixel RPG' melancarkan permainan untuk pelancaran mudah alih
Free Fire Garena sedang Bekerjasama dengan Hit Football Anime Blue Lock!
Wuthering Waves akhirnya mengeluarkan versi 2.0 yang menampilkan wilayah Rinascita baharu
Mobile Legends: Kod Tebus Januari 2025 Dikeluarkan
Respawn, reaktor bit mengumumkan permainan taktikal Star Wars 19 April
Apr 20,2025
Varieti bunga minecraft diturunkan
Apr 20,2025
Penggoda yang agak memikat untuk pulchra di zen zenless sifar
Apr 20,2025
PUBG Mobile Global Open bermula dengan hampir 100,000 pemain
Apr 20,2025
Arknights: Menguasai Strategi Laios dan Marcille
Apr 20,2025