by Gabriel Jan 04,2025
ဆိုက်ဘာလုံခြုံရေးသတိပေးချက်- cheat scripts များအဖြစ် အသွင်ယူထားသော Malware သည် Roblox ကစားသမားများကို တိုက်ခိုက်နေသည်
လှည့်စားသည့်ကစားသမားများကို ပစ်မှတ်ထားသည့် ကမ္ဘာလုံးဆိုင်ရာ malware လှိုင်းလုံးကြီး ရှိပါသည်။ ဤဆောင်းပါးသည် ဤ malware ၏ဝိသေသလက္ခဏာများနှင့် Roblox ကဲ့သို့သော ဂိမ်းများတွင် မသင်္ကာဖွယ်သားကောင်များကို မည်သို့ကူးစက်ကြောင်းကို အသေးစိပ်ဖော်ပြပါမည်။
Lua malware သည် Roblox နှင့် အခြားဂိမ်းများတွင် လှည့်စားသူများကို ပစ်မှတ်ထားနေသည်
အပြိုင်အဆိုင်အွန်လိုင်းဂိမ်းများတွင် အားသာချက်တစ်ခုရရှိရန် သွေးဆောင်မှုသည် အလွန်အစွမ်းထက်ပါသည်။ သို့သော်၊ အနိုင်ရလိုသောဆန္ဒကို လိမ်လည်လှည့်ဖြားသော scripts များအဖြစ်အသွင်ပြောင်းထားသော malware ကမ်ပိန်းများကို ဖြန့်ကျက်လုပ်ဆောင်နေသော ဆိုက်ဘာရာဇ၀တ်သမားများက အသုံးချနေပါသည်။ Malware သည် Lua scripting language ဖြင့်ရေးသားထားပြီး သုတေသီများက မြောက်နှင့်တောင်အမေရိက၊ ဥရောပ၊ အာရှနှင့် ဩစတေးလျတို့တွင် ကူးစက်မှုများရှိကြောင်း သုတေသီများက အစီရင်ခံကာ ကမ္ဘာတစ်ဝှမ်းရှိ ဂိမ်းကစားသူများကို ပစ်မှတ်ထားသည်။
တိုက်ခိုက်သူများသည် ဂိမ်းအင်ဂျင်များတွင် Lua script များ၏ ရေပန်းစားမှုနှင့် လိမ်လည်မှုဆိုင်ရာ အကြောင်းအရာများကို မျှဝေရန်အတွက် ရည်ရွယ်ထားသော အွန်လိုင်းအသိုင်းအဝိုင်းများ၏ ပျံ့နှံ့မှုကို အခွင့်ကောင်းယူနေပါသည်။ Morphisec Threat Lab ၏ Shmuel Uzan မှ အစီရင်ခံချက်အရ၊ တိုက်ခိုက်သူများသည် ၎င်းတို့၏ အန္တရာယ်ရှိသော ဝဘ်ဆိုဒ်များကို မသင်္ကာဖွယ်အသုံးပြုသူများအတွက် တရားဝင်ဖြစ်စေရန်အတွက် "SEO အဆိပ်သင့်ခြင်း" နည်းဗျူဟာများကို အသုံးပြုပါသည်။ ဤအန္တရာယ်ရှိသော Script များသည် GitHub သိုလှောင်ရာနေရာများတွင် တွန်းအားပေးတောင်းဆိုမှုများအဖြစ် အသွင်ယူထားပြီး Solara နှင့် Electron ကဲ့သို့သော နာမည်ကြီး cheat script အင်ဂျင်များကို ပစ်မှတ်ထားလေ့ရှိသည် - နာမည်ကြီး ကလေးဂိမ်း Roblox နှင့် မကြာခဏဆက်စပ်နေသည့် အင်ဂျင်များ။ အသုံးပြုသူများသည် ဤလိမ်လည်လှည့်ဖြားသော script များ၏ အတုအယောင်ဗားရှင်းများကို မြှင့်တင်သည့် မှားယွင်းသော ကြော်ငြာများမှတစ်ဆင့် ဤလိမ်လည်လှည့်ဖြားမှုများဆီသို့ ဆွဲဆောင်ခံရပါသည်။
Lua ၏ လှည့်စားမှုသဘောသဘာဝသည် ဤတိုက်ခိုက်မှုအတွက် အဓိကအချက်ဖြစ်သည်။ Lua သည် FunTech အရ "ကလေးများပင် သင်ယူနိုင်သည်" ပေါ့ပါးသော ဇာတ်ညွှန်းဘာသာစကားတစ်ခုဖြစ်သည်။ Roblox အပြင် Lua scripts များကိုအသုံးပြုသည့် အခြားနာမည်ကြီးဂိမ်းများမှာ World of Warcraft၊ Angry Birds၊ Factorio စသည်တို့ဖြစ်သည်။ Lua ၏ အယူခံဝင်မှုသည် ၎င်း၏ ဒီဇိုင်းကို တိုးချဲ့ဘာသာစကားအဖြစ် ဖြစ်ပေါ်စေပြီး ၎င်းအား မတူညီသော ပလက်ဖောင်းများနှင့် စနစ်များတွင် ချောမွေ့စွာ ပေါင်းစပ်နိုင်စေမည်ဖြစ်သည်။
သို့သော်၊ အန္တရာယ်ရှိသော batch ဖိုင်ကို လုပ်ဆောင်ပြီးသည်နှင့်၊ malware သည် တိုက်ခိုက်သူထိန်းချုပ်ထားသော အမိန့်ပေးချက်နှင့် ထိန်းချုပ်မှုဆာဗာ (C2 ဆာဗာ) ဖြင့် ဆက်သွယ်မှုကို ထူထောင်သည်။ ထို့နောက် ၎င်းသည် "အပေးအယူခံရသော စက်အကြောင်းအသေးစိတ်အချက်အလက်များ" ကို ပေးပို့နိုင်ပြီး နောက်ထပ် အန္တရာယ်ရှိသော ပေးဆောင်မှုများကို ဒေါင်းလုဒ်လုပ်ရန် ခွင့်ပြုနိုင်သည်။ ဤပေးဆောင်မှုများ၏ အလားအလာရှိသော အကျိုးဆက်များမှာ ကိုယ်ရေးကိုယ်တာနှင့် ငွေကြေးဒေတာခိုးယူမှုနှင့် သော့ခတ်ခြင်းမှသည် စနစ်အား လွှဲပြောင်းရယူခြင်းအထိ ပါဝင်သည်။
ယခင်ကဖော်ပြခဲ့သည့်အတိုင်း Lua-based malware သည် Lua သည် ၎င်း၏အဓိကဇာတ်ညွှန်းဘာသာစကားဖြစ်သည့် Roblox ကဲ့သို့သော နာမည်ကြီးဂိမ်းများ အတွင်းသို့ စိမ့်ဝင်သွားပါသည်။ Roblox တွင် တပ်ဆင်ထားသော လုံခြုံရေး အစီအမံများ ပါရှိသော်လည်း၊ ဟက်ကာများသည် ပြင်ပကိရိယာများနှင့် ကျော်ကြားသော Luna Grabber ကဲ့သို့သော အတုအယောင် ပက်ကေ့ဂျ်များတွင် အန္တရာယ်ရှိသော Lua script များကို ထည့်သွင်းခြင်းဖြင့် ပလပ်ဖောင်းကို အသုံးချရန် နည်းလမ်းများကို ရှာဖွေတွေ့ရှိခဲ့သည်။
Roblox သည် သုံးစွဲသူများအား ၎င်းတို့၏ကိုယ်ပိုင်ဂိမ်းများကို ဖန်တီးခွင့်ပေးသောကြောင့် လူငယ် developer အများအပြားသည် ဂိမ်းတွင်းအင်္ဂါရပ်များကို တည်ဆောက်ရန်အတွက် Lua scripts များကို အသုံးပြုကာ ပြီးပြည့်စုံသော bug များကို ဖန်တီးပေးပါသည်။ ReversingLabs ၏အဆိုအရ Luna Grabber malware သယ်ဆောင်လာသူအဖြစ် သတ်မှတ်ခြင်းမပြုမီ အသုံးပြုခဲ့သည့် "noblox.js-vps" ပက်ကေ့ခ်ျကဲ့သို့သော ပျော့ပျောင်းသည့်ကိရိယာများတွင် အန္တရာယ်ရှိသော Script များကို ထည့်သွင်းခြင်းဖြင့် ၎င်းကို အခွင့်ကောင်းယူသည်။
ဒါက ကံတရားလို့ထင်ရပေမယ့် လိမ်လည်လှည့်ဖြားခံရတဲ့ ဂိမ်းကစားသူများအတွက် ဆိုရှယ်မီဒီယာမှာ စာနာမှု သိပ်မရှိပါဘူး။ အခြားသူများ၏ ဂိမ်းကစားခြင်းအတွေ့အကြုံကို ဖျက်ဆီးသူများသည် ၎င်းတို့၏ဒေတာ ခိုးယူခြင်း၏ အကျိုးဆက်များကို ခံရသင့်သည်ဟု လူအများက ယုံကြည်ကြသည်။ အွန်လိုင်းတွင် လုံးဝဘေးကင်းရန် မဖြစ်နိုင်သော်လည်း၊ ရုပ်ဖျက်မဲလ်ဝဲများ တိုးပွားလာခြင်းသည် ဂိမ်းကစားသူများကို ဒစ်ဂျစ်တယ်တစ်ကိုယ်ရေသန့်ရှင်းရေးအလေ့အကျင့်ကောင်းများလေ့ကျင့်ရန် တွန်းအားပေးသင့်သည်၊ ပြိုင်ဆိုင်မှုအသာစီးကိုရယူခြင်းသည် အချိန်တိုအတွင်း စိတ်လှုပ်ရှားစရာကောင်းသည့် ကိုယ်ရေးကိုယ်တာဒေတာဖောက်ဖျက်မှုအန္တရာယ်နှင့်မထိုက်တန်ပါ။
ပုံ၏ URL သည် တူညီကြောင်း သတိပြုပါ။ ဆောင်းပါး၏ဖွဲ့စည်းပုံနှင့် အကြောင်းအရာကို ပိုမိုရှင်းလင်းပြီး သဘာဝကျစေရန်နှင့် မူရင်းစာသားမှ စာကြောင်းများကို တိုက်ရိုက်ကူးယူခြင်းမှ ရှောင်ကြဉ်ရန် ပြုပြင်ပြောင်းလဲထားသည်။
TiMi နှင့် Garena တို့သည် Delta Force Global Mobile ဖြန့်ချိမှုကို ထုတ်ဖော်ပြသခဲ့သည်။
နိုင်ငံရေးသမားများ မရှိတော့ပါ- Lawgiers II သည် သင့်အား အခွင့်အာဏာပေးသည်။
Multiplayer ရွေးချယ်မှုအသစ်- Netflix ဂိမ်းများကို အတူတကွ မငတ်ပါနှင့်
Monster Hunter Now ရှားရှားပါးပါး အရောင်တင်ထားသော Royalty Event ကို မကြာမီ ရုပ်သိမ်းတော့မည်ဖြစ်သည်။
MLB 9 Innings 24 ကြယ်ပွင့်များသည် အခမဲ့ကစားခြင်းအစီအစဉ်တွင် ထွန်းလင်းတောက်ပနေပါသည်။
Wuthering Waves 1.1 ဒုတိယနှစ်ဝက်တွင် ဆိုင်းဘုတ်အသစ်များနှင့် ပွဲများကို ပြသထားသည်။
မုဆိုးများ၊ Halloween ပွဲတော်များအတွက် တပ်ဆင်ပါ။
ယခုအခါ Android သည် Pixelated Metroidvania ကို Blasphemous အဖြစ် လက်ခံဆောင်ရွက်ပေးသည်။
Ragnarok Idle Adventure သည် MMORPG ကို ပေါ့ပေါ့ပါးပါး ဖော်မတ်အဖြစ် ဘာသာပြန်ပေးသည်၊ ရှေ့တွင် ပိတ်ထားသော beta
Jan 05,2025
Zen Pinball World သည် ယခုလတွင် မိုဘိုင်းတွင် ရောက်ရှိလာတော့မည့် Zen Studios ၏ နာမည်ကြီး pinball franchise ၏ ဆက်ခံသူဖြစ်သည်။
Jan 05,2025
Hearthstone သည် လောင်ကျွမ်းနေသော တပ်ရင်းကို ပြန်ယူလာပြီးနောက် ကြီးမြတ်သော အမှောင်ကို လွှတ်ချလိုက်သည်
Jan 05,2025
New York Times Connections မှ အရိပ်အမြွက်များနှင့် အဖြေများ #563 ဒီဇင်ဘာ 25၊ 2024
Jan 05,2025
Old School RuneScape Drops Varlamore- သူဌေးအသစ်များနှင့် Quests များဖြင့် မြင့်တက်လာနေသော အမှောင်ထု
Jan 05,2025