by Gabriel Jan 04,2025
การแจ้งเตือนความปลอดภัยทางไซเบอร์: มัลแวร์ที่ปลอมตัวเป็นสคริปต์โกงกำลังโจมตีผู้เล่น Roblox
มีมัลแวร์มากมายทั่วโลกที่มุ่งเป้าไปที่ผู้เล่นที่โกง บทความนี้จะเจาะลึกถึงคุณลักษณะของมัลแวร์นี้ และวิธีที่มัลแวร์นี้แพร่ระบาดไปยังเหยื่อที่ไม่สงสัยในเกมอย่าง Roblox <>
มัลแวร์ Lua กำหนดเป้าหมายไปที่ผู้โกงใน Roblox และเกมอื่น ๆการโกงจะนำมาซึ่งผลที่ตามมาในที่สุด: สคริปต์โกงปลอมซ่อนมัลแวร์
การล่อลวงเพื่อให้ได้เปรียบในเกมออนไลน์ที่มีการแข่งขันมักจะมีพลังมาก อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกอาชญากรไซเบอร์ใช้ประโยชน์จากแคมเปญมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์นี้เขียนด้วยภาษาสคริปต์ Lua และกำหนดเป้าหมายไปที่เกมเมอร์ทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือและใต้ ยุโรป เอเชีย และออสเตรเลีย <>
ผู้โจมตีกำลังใช้ประโยชน์จากความนิยมของสคริปต์ Lua ในเอ็นจิ้นเกม และความแพร่หลายของชุมชนออนไลน์ที่อุทิศตนเพื่อการแบ่งปันเนื้อหาการโกง ตามที่รายงานโดย Shmuel Uzan จาก Morphisec Threat Lab ผู้โจมตีใช้กลยุทธ์ "การวางยาพิษ SEO" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายดูถูกกฎหมายสำหรับผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ถูกปลอมแปลงเป็นการร้องขอแบบพุชบนที่เก็บ GitHub และมักกำหนดเป้าหมายไปที่เอ็นจิ้นสคริปต์โกงยอดนิยม เช่น Solara และ Electron ซึ่งเป็นเอ็นจิ้นที่เกี่ยวข้องกับเกม Roblox ยอดนิยมสำหรับเด็ก ผู้ใช้ถูกล่อลวงให้เข้าถึงสคริปต์โกงเหล่านี้ผ่านโฆษณาปลอมที่ส่งเสริมสคริปต์โกงเวอร์ชันปลอม <>
ธรรมชาติที่หลอกลวงของ Lua เป็นปัจจัยสำคัญในการโจมตีครั้งนี้ Lua เป็นภาษาสคริปต์แบบน้ำหนักเบาที่แม้แต่ "เด็กๆ ก็สามารถเรียนรู้ได้" ตาม FunTech นอกจาก Roblox แล้ว เกมยอดนิยมอื่นๆ ที่ใช้สคริปต์ Lua ได้แก่ World of Warcraft, Angry Birds, Factorio เป็นต้น ความน่าดึงดูดใจของ Lua เกิดจากการออกแบบให้เป็นภาษาเสริม ทำให้สามารถผสานรวมเข้ากับแพลตฟอร์มและระบบต่างๆ ได้อย่างราบรื่น <>
อย่างไรก็ตาม เมื่อไฟล์แบตช์ที่เป็นอันตรายถูกเรียกใช้งาน มัลแวร์จะสร้างการสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมที่ผู้โจมตีควบคุม (เซิร์ฟเวอร์ C2) จากนั้นจะสามารถส่ง "ข้อมูลโดยละเอียดเกี่ยวกับเครื่องที่ถูกบุกรุก" และอนุญาตให้ดาวน์โหลดเพย์โหลดที่เป็นอันตรายเพิ่มเติมได้ ผลที่ตามมาที่อาจเกิดขึ้นจากเพย์โหลดเหล่านี้มีตั้งแต่การขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงิน และการล็อกคีย์ ไปจนถึงการเข้าครอบครองระบบโดยสมบูรณ์ <>ความชุกของมัลแวร์ Lua ใน Roblox
ตามที่กล่าวไว้ก่อนหน้านี้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยม เช่น Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่มี Lua เป็นภาษาสคริปต์หลัก แม้ว่า Roblox จะมีมาตรการรักษาความปลอดภัยในตัว แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายไว้ในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอม เช่น Luna Grabber ที่น่าอับอาย <>
เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเอง นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งสร้างบั๊กที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ "noblox.js-vps" ซึ่งตามข้อมูลของ ReversingLabs ถูกใช้ก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber ดาวน์โหลดแล้ว 585 ครั้ง <>
แม้ว่าสิ่งนี้อาจดูเหมือนเป็นกรรม แต่ก็ไม่ค่อยมีความเห็นอกเห็นใจบนโซเชียลมีเดียสำหรับนักเล่นเกมที่ถูกจับได้ว่าโกง หลายๆ คนเชื่อว่าผู้ที่ทำลายประสบการณ์การเล่นเกมของผู้อื่นควรรับผลที่ตามมาจากการถูกขโมยข้อมูลของพวกเขา เป็นไปไม่ได้เลยที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่การแพร่กระจายของมัลแวร์ปลอมตัวอาจกระตุ้นให้นักเล่นเกมปฏิบัติตามนิสัยด้านสุขอนามัยดิจิทัลที่ดี เนื่องจากความตื่นเต้นในช่วงสั้นๆ ในการแสวงหาความได้เปรียบทางการแข่งขันนั้นไม่คุ้มกับความเสี่ยงของการละเมิดข้อมูลส่วนบุคคล <>
<>
โปรดทราบว่า URL ของรูปภาพยังคงเหมือนเดิม โครงสร้างและเนื้อหาของบทความได้รับการปรับปรุงให้มีความคล่องแคล่วและเป็นธรรมชาติมากขึ้น และเพื่อหลีกเลี่ยงการคัดลอกประโยคจากข้อความต้นฉบับโดยตรง <>
Android Action-กลาโหม
Gotham Knights: Rumored Nintendo Switch 2 Debut
เกม FPS ที่สมจริง "I Am Your Beast" เปิดตัวตัวอย่างใหม่อันน่าทึ่ง
Black Ops 6 Zombies: ไข่อีสเตอร์ Citadelle Des Morts ทั้งหมด
'Pixel RPG' ของดิสนีย์เปิดตัวเกมเพลย์สำหรับการเปิดตัวมือถือ
Free Fire ของ Garena ร่วมมือกับ Hit Football Anime Blue Lock!
ในที่สุด Wuthering Waves ก็ปล่อยเวอร์ชัน 2.0 ที่มาพร้อมกับภูมิภาค Rinascita ใหม่
Mobile Legends: เปิดตัวรหัสแลกมกราคม 2568
Respawn, Bit Reactor เปิดตัวเกมยุทธวิธี Star Wars 19 เมษายน
Apr 20,2025
มีการเปิดเผยพันธุ์ดอกไม้ Minecraft
Apr 20,2025
ทีเซอร์ที่ค่อนข้างมีเสน่ห์สำหรับ Pulchra ใน Zenless Zone Zero
Apr 20,2025
PUBG Mobile Global Open เริ่มต้นด้วยผู้เล่นเกือบ 100,000 คน
Apr 20,2025
Arknights: Mastering Laios และ Marcille Strategies
Apr 20,2025