by Gabriel Jan 04,2025
Cyber Security Alert: Ang malware na itinago bilang cheat script ay umaatake sa mga manlalaro ng Roblox
May pandaigdigang alon ng malware na nagta-target ng mga manlolokong manlalaro. Susuriin ng artikulong ito ang mga katangian ng malware na ito at kung paano nito naaapektuhan ang mga hindi pinaghihinalaang biktima sa mga laro tulad ng Roblox.
Tina-target ng Lua malware ang mga manloloko sa Roblox at iba pang laro
Ang tuksong makakuha ng bentahe sa mapagkumpitensyang mga online na laro ay kadalasang napakalakas. Gayunpaman, ang pagnanais na manalo ay pinagsamantalahan ng mga cybercriminal na nagde-deploy ng mga malware campaign na nakakubli bilang cheating script. Ang malware ay nakasulat sa Lua scripting language at nagta-target ng mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North at South America, Europe, Asia at Australia.
Sinasamantala ng mga attacker ang katanyagan ng mga script ng Lua sa mga game engine at ang paglaganap ng mga online na komunidad na nakatuon sa pagbabahagi ng pandarayang nilalaman. Tulad ng iniulat ni Shmuel Uzan ng Morphisec Threat Lab, ang mga umaatake ay gumagamit ng mga taktikang "SEO poisoning" upang gawing lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang gumagamit. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa GitHub repository at kadalasang nagta-target ng mga sikat na cheat script engine gaya ng Solara at Electron - mga engine na madalas na nauugnay sa sikat na larong pambata na Roblox. Naaakit ang mga user sa mga cheat script na ito sa pamamagitan ng mga maling advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.
Ang mapanlinlang na kalikasan ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na kahit na "maaaring matutunan ng mga bata" ayon sa FunTech. Bilang karagdagan sa Roblox, ang iba pang mga sikat na laro gamit ang mga script ng Lua ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, atbp. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika, na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.
Gayunpaman, kapag naisakatuparan na ang nakakahamak na batch file, nagtatatag ang malware ng komunikasyon sa isang command at control server na kinokontrol ng attacker (C2 server). Maaari itong magpadala ng "detalyadong impormasyon tungkol sa nakompromisong makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.
Tulad ng nabanggit dati, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro gaya ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting nito. Bagama't may built-in na mga hakbang sa seguridad ang Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at mga pekeng pakete, tulad ng kasumpa-sumpa na Luna Grabber.
Dahil pinapayagan ng Roblox ang mga user na lumikha ng sarili nilang mga laro, maraming batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na lumilikha ng perpektong bagyo ng mga bug. Sinasamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa tila hindi magandang tool tulad ng package na "noblox.js-vps", na, ayon sa ReversingLabs, ay ginamit bago ito natukoy na nagdadala ng Luna Grabber malware na 585 beses.
Bagaman mukhang karma ito, walang gaanong simpatiya sa social media para sa mga gamer na nahuhuling nanloloko. Maraming tao ang naniniwala na ang mga sumisira sa karanasan sa paglalaro ng ibang tao ay dapat magtaglay ng mga kahihinatnan ng pagnanakaw ng kanilang data. Imposibleng maging ganap na ligtas online, ngunit ang paglaganap ng disguised malware ay maaaring mahikayat ang mga gamer na magsanay ng mahusay na digital hygiene na mga gawi, dahil ang panandaliang kilig sa paghahangad ng competitive advantage ay hindi katumbas ng panganib ng personal na paglabag sa data.
Pakitandaan na ang URL ng larawan ay nananatiling pareho. Ang istraktura at nilalaman ng artikulo ay inayos upang maging mas matatas at natural, at upang maiwasan ang direktang pagkopya ng mga pangungusap mula sa orihinal na teksto.
Inilabas ng TiMi at Garena ang Delta Force Global Mobile Release
Wala nang mga Pulitiko: Binibigyan Ka ng Kapangyarihan ng Mga Tagapagbigay ng Batas II
Bagong Multiplayer na Opsyon: Huwag Magutom Magkasama Sumali sa Mga Laro sa Netflix
Monster Hunter Now Malapit nang Mag-drop ng Rare-Tinted Royalty Event!
MLB 9 Innings 24 Stars Shine in Free-Play Event
Ang Wuthering Waves 1.1 Second Half ay Naglalabas ng Mga Bagong Banner at Kaganapan
Hunters, Equip para sa Halloween Treat
Nagho-host Ngayon ang Android ng Blasphemous, isang Pixelated Metroidvania
Isinasalin ng Ragnarok Idle Adventure ang MMORPG sa isang kaswal na format, na may nauuna sa closed beta
Jan 05,2025
Ang Zen Pinball World ay ang kahalili sa sikat na pinball franchise ng Zen Studios, na paparating sa mobile ngayong buwan
Jan 05,2025
Hearthstone Drops The Great Dark Beyond Bringing Back the Burning Legion
Jan 05,2025
Mga Hint at Sagot ng New York Times Connections para sa #563 Disyembre 25, 2024
Jan 05,2025
Old School RuneScape Drops Varlamore: The Rising Darkness With New Bosses And Quests
Jan 05,2025