by Gabriel Jan 04,2025
ဆိုက်ဘာလုံခြုံရေးသတိပေးချက်- cheat scripts များအဖြစ် အသွင်ယူထားသော Malware သည် Roblox ကစားသမားများကို တိုက်ခိုက်နေသည်
လှည့်စားသည့်ကစားသမားများကို ပစ်မှတ်ထားသည့် ကမ္ဘာလုံးဆိုင်ရာ malware လှိုင်းလုံးကြီး ရှိပါသည်။ ဤဆောင်းပါးသည် ဤ malware ၏ဝိသေသလက္ခဏာများနှင့် Roblox ကဲ့သို့သော ဂိမ်းများတွင် မသင်္ကာဖွယ်သားကောင်များကို မည်သို့ကူးစက်ကြောင်းကို အသေးစိပ်ဖော်ပြပါမည်။
Lua malware သည် Roblox နှင့် အခြားဂိမ်းများတွင် လှည့်စားသူများကို ပစ်မှတ်ထားနေသည်
အပြိုင်အဆိုင်အွန်လိုင်းဂိမ်းများတွင် အားသာချက်တစ်ခုရရှိရန် သွေးဆောင်မှုသည် အလွန်အစွမ်းထက်ပါသည်။ သို့သော်၊ အနိုင်ရလိုသောဆန္ဒကို လိမ်လည်လှည့်ဖြားသော scripts များအဖြစ်အသွင်ပြောင်းထားသော malware ကမ်ပိန်းများကို ဖြန့်ကျက်လုပ်ဆောင်နေသော ဆိုက်ဘာရာဇ၀တ်သမားများက အသုံးချနေပါသည်။ Malware သည် Lua scripting language ဖြင့်ရေးသားထားပြီး သုတေသီများက မြောက်နှင့်တောင်အမေရိက၊ ဥရောပ၊ အာရှနှင့် ဩစတေးလျတို့တွင် ကူးစက်မှုများရှိကြောင်း သုတေသီများက အစီရင်ခံကာ ကမ္ဘာတစ်ဝှမ်းရှိ ဂိမ်းကစားသူများကို ပစ်မှတ်ထားသည်။
တိုက်ခိုက်သူများသည် ဂိမ်းအင်ဂျင်များတွင် Lua script များ၏ ရေပန်းစားမှုနှင့် လိမ်လည်မှုဆိုင်ရာ အကြောင်းအရာများကို မျှဝေရန်အတွက် ရည်ရွယ်ထားသော အွန်လိုင်းအသိုင်းအဝိုင်းများ၏ ပျံ့နှံ့မှုကို အခွင့်ကောင်းယူနေပါသည်။ Morphisec Threat Lab ၏ Shmuel Uzan မှ အစီရင်ခံချက်အရ၊ တိုက်ခိုက်သူများသည် ၎င်းတို့၏ အန္တရာယ်ရှိသော ဝဘ်ဆိုဒ်များကို မသင်္ကာဖွယ်အသုံးပြုသူများအတွက် တရားဝင်ဖြစ်စေရန်အတွက် "SEO အဆိပ်သင့်ခြင်း" နည်းဗျူဟာများကို အသုံးပြုပါသည်။ ဤအန္တရာယ်ရှိသော Script များသည် GitHub သိုလှောင်ရာနေရာများတွင် တွန်းအားပေးတောင်းဆိုမှုများအဖြစ် အသွင်ယူထားပြီး Solara နှင့် Electron ကဲ့သို့သော နာမည်ကြီး cheat script အင်ဂျင်များကို ပစ်မှတ်ထားလေ့ရှိသည် - နာမည်ကြီး ကလေးဂိမ်း Roblox နှင့် မကြာခဏဆက်စပ်နေသည့် အင်ဂျင်များ။ အသုံးပြုသူများသည် ဤလိမ်လည်လှည့်ဖြားသော script များ၏ အတုအယောင်ဗားရှင်းများကို မြှင့်တင်သည့် မှားယွင်းသော ကြော်ငြာများမှတစ်ဆင့် ဤလိမ်လည်လှည့်ဖြားမှုများဆီသို့ ဆွဲဆောင်ခံရပါသည်။
Lua ၏ လှည့်စားမှုသဘောသဘာဝသည် ဤတိုက်ခိုက်မှုအတွက် အဓိကအချက်ဖြစ်သည်။ Lua သည် FunTech အရ "ကလေးများပင် သင်ယူနိုင်သည်" ပေါ့ပါးသော ဇာတ်ညွှန်းဘာသာစကားတစ်ခုဖြစ်သည်။ Roblox အပြင် Lua scripts များကိုအသုံးပြုသည့် အခြားနာမည်ကြီးဂိမ်းများမှာ World of Warcraft၊ Angry Birds၊ Factorio စသည်တို့ဖြစ်သည်။ Lua ၏ အယူခံဝင်မှုသည် ၎င်း၏ ဒီဇိုင်းကို တိုးချဲ့ဘာသာစကားအဖြစ် ဖြစ်ပေါ်စေပြီး ၎င်းအား မတူညီသော ပလက်ဖောင်းများနှင့် စနစ်များတွင် ချောမွေ့စွာ ပေါင်းစပ်နိုင်စေမည်ဖြစ်သည်။
သို့သော်၊ အန္တရာယ်ရှိသော batch ဖိုင်ကို လုပ်ဆောင်ပြီးသည်နှင့်၊ malware သည် တိုက်ခိုက်သူထိန်းချုပ်ထားသော အမိန့်ပေးချက်နှင့် ထိန်းချုပ်မှုဆာဗာ (C2 ဆာဗာ) ဖြင့် ဆက်သွယ်မှုကို ထူထောင်သည်။ ထို့နောက် ၎င်းသည် "အပေးအယူခံရသော စက်အကြောင်းအသေးစိတ်အချက်အလက်များ" ကို ပေးပို့နိုင်ပြီး နောက်ထပ် အန္တရာယ်ရှိသော ပေးဆောင်မှုများကို ဒေါင်းလုဒ်လုပ်ရန် ခွင့်ပြုနိုင်သည်။ ဤပေးဆောင်မှုများ၏ အလားအလာရှိသော အကျိုးဆက်များမှာ ကိုယ်ရေးကိုယ်တာနှင့် ငွေကြေးဒေတာခိုးယူမှုနှင့် သော့ခတ်ခြင်းမှသည် စနစ်အား လွှဲပြောင်းရယူခြင်းအထိ ပါဝင်သည်။
ယခင်ကဖော်ပြခဲ့သည့်အတိုင်း Lua-based malware သည် Lua သည် ၎င်း၏အဓိကဇာတ်ညွှန်းဘာသာစကားဖြစ်သည့် Roblox ကဲ့သို့သော နာမည်ကြီးဂိမ်းများ အတွင်းသို့ စိမ့်ဝင်သွားပါသည်။ Roblox တွင် တပ်ဆင်ထားသော လုံခြုံရေး အစီအမံများ ပါရှိသော်လည်း၊ ဟက်ကာများသည် ပြင်ပကိရိယာများနှင့် ကျော်ကြားသော Luna Grabber ကဲ့သို့သော အတုအယောင် ပက်ကေ့ဂျ်များတွင် အန္တရာယ်ရှိသော Lua script များကို ထည့်သွင်းခြင်းဖြင့် ပလပ်ဖောင်းကို အသုံးချရန် နည်းလမ်းများကို ရှာဖွေတွေ့ရှိခဲ့သည်။
Roblox သည် သုံးစွဲသူများအား ၎င်းတို့၏ကိုယ်ပိုင်ဂိမ်းများကို ဖန်တီးခွင့်ပေးသောကြောင့် လူငယ် developer အများအပြားသည် ဂိမ်းတွင်းအင်္ဂါရပ်များကို တည်ဆောက်ရန်အတွက် Lua scripts များကို အသုံးပြုကာ ပြီးပြည့်စုံသော bug များကို ဖန်တီးပေးပါသည်။ ReversingLabs ၏အဆိုအရ Luna Grabber malware သယ်ဆောင်လာသူအဖြစ် သတ်မှတ်ခြင်းမပြုမီ အသုံးပြုခဲ့သည့် "noblox.js-vps" ပက်ကေ့ခ်ျကဲ့သို့သော ပျော့ပျောင်းသည့်ကိရိယာများတွင် အန္တရာယ်ရှိသော Script များကို ထည့်သွင်းခြင်းဖြင့် ၎င်းကို အခွင့်ကောင်းယူသည်။
ဒါက ကံတရားလို့ထင်ရပေမယ့် လိမ်လည်လှည့်ဖြားခံရတဲ့ ဂိမ်းကစားသူများအတွက် ဆိုရှယ်မီဒီယာမှာ စာနာမှု သိပ်မရှိပါဘူး။ အခြားသူများ၏ ဂိမ်းကစားခြင်းအတွေ့အကြုံကို ဖျက်ဆီးသူများသည် ၎င်းတို့၏ဒေတာ ခိုးယူခြင်း၏ အကျိုးဆက်များကို ခံရသင့်သည်ဟု လူအများက ယုံကြည်ကြသည်။ အွန်လိုင်းတွင် လုံးဝဘေးကင်းရန် မဖြစ်နိုင်သော်လည်း၊ ရုပ်ဖျက်မဲလ်ဝဲများ တိုးပွားလာခြင်းသည် ဂိမ်းကစားသူများကို ဒစ်ဂျစ်တယ်တစ်ကိုယ်ရေသန့်ရှင်းရေးအလေ့အကျင့်ကောင်းများလေ့ကျင့်ရန် တွန်းအားပေးသင့်သည်၊ ပြိုင်ဆိုင်မှုအသာစီးကိုရယူခြင်းသည် အချိန်တိုအတွင်း စိတ်လှုပ်ရှားစရာကောင်းသည့် ကိုယ်ရေးကိုယ်တာဒေတာဖောက်ဖျက်မှုအန္တရာယ်နှင့်မထိုက်တန်ပါ။
ပုံ၏ URL သည် တူညီကြောင်း သတိပြုပါ။ ဆောင်းပါး၏ဖွဲ့စည်းပုံနှင့် အကြောင်းအရာကို ပိုမိုရှင်းလင်းပြီး သဘာဝကျစေရန်နှင့် မူရင်းစာသားမှ စာကြောင်းများကို တိုက်ရိုက်ကူးယူခြင်းမှ ရှောင်ကြဉ်ရန် ပြုပြင်ပြောင်းလဲထားသည်။
Android လုပ်ဆောင်ချက်-ကာကွယ်ရေး
Gotham Knights: Rumored Nintendo Switch 2 Debut
Immersive FPS "I Am Your Beast" သည် ရင်သပ်ရှုမောဖွယ် Trailer အသစ်ကို ပွဲဦးထွက်ပြသခဲ့သည်။
Black Ops 6 Zombies- Citadelle Des Morts Easter Eggs အားလုံး
Disney's Pixel RPG သည်မိုဘိုင်းလ်လွှတ်တင်ရေးအတွက်ဂိမ်းကစားခြင်းကိုထုတ်ဖော်ပြသခဲ့သည်
Garena ၏ Free Fire သည် Hit Football Anime Blue Lock နှင့် ပူးပေါင်းနေသည်။
Mobile Legends- ဇန်နဝါရီ 2025 တွင် ရွေးနုတ်ကုဒ်များ ထုတ်ပြန်ခဲ့သည်။
Wuthering Waves သည် Rinascita ဒေသအသစ်ပါ ၀ င်သောဗားရှင်း 2.0 ကိုနောက်ဆုံးထုတ်ပြန်ခဲ့သည်။
Scat
ဒေါင်းလုဒ်လုပ်ပါ။Asphalt Nitro Mod
ဒေါင်းလုဒ်လုပ်ပါ။The Wants of Summer – New Version 0.20F [GoldenGob]
ဒေါင်းလုဒ်လုပ်ပါ။Chunky Climb
ဒေါင်းလုဒ်လုပ်ပါ။Design Diary
ဒေါင်းလုဒ်လုပ်ပါ။Bible Color Paint By Number
ဒေါင်းလုဒ်လုပ်ပါ။So Social 2: Media Celebrity
ဒေါင်းလုဒ်လုပ်ပါ။Krzyżówki
ဒေါင်းလုဒ်လုပ်ပါ။Charades!
ဒေါင်းလုဒ်လုပ်ပါ။arkknights 2025 ကျေးဇူးတင်ပါတယ်။ ဘာတွေမျှော်လင့်ရမလဲ
Apr 20,2025
Spider-Man 2 PC update ကိုထုတ်ပြန်သည်။ developer များကကစားသမားတုံ့ပြန်ချက်များ
Apr 20,2025
ယနေ့ထိပ်တန်းအပေးအယူများယနေ့ Samsung 990 Pro SSD, Surface Pro Copilot + PC
Apr 20,2025
Madame Bo သည် Bo Bo သည် Mortal Kombat 1 ကိုရိုက်ထည့်ရန်သတ်မှတ်ထားသည်
Apr 20,2025
ကြိုတင်မှာယူရေးလမ်းညွှန်: ပိုကီမွန် TCG Scarlet & Violet - ပြိုင်ဘက်များ
Apr 20,2025