บ้าน ข่าว การกำหนดเป้าหมายมัลแวร์ Roblox ผู้โกงที่สวมรอยเป็นสคริปต์โกง

การกำหนดเป้าหมายมัลแวร์ Roblox ผู้โกงที่สวมรอยเป็นสคริปต์โกง

ผู้เขียน : Ava อัปเดต:Dec 24,2024

คำเตือนความปลอดภัยทางไซเบอร์: มัลแวร์ในสคริปต์โกงปลอมกำลังโจมตีผู้เล่น Roblox

มีมัลแวร์จำนวนมากที่มุ่งเป้าไปที่ผู้โกงเกม บทความนี้จะเจาะลึกยิ่งขึ้นว่ามัลแวร์นี้ทำงานอย่างไร และมัลแวร์นี้สามารถแพร่เชื้อไปยังเหยื่อที่ไม่สงสัยในเกมอย่าง Roblox ได้อย่างไร <>

มัลแวร์ Lua กำหนดเป้าหมายไปที่ผู้โกงใน Roblox และเกมอื่น ๆ

<>

การล่อลวงเพื่อให้ได้เปรียบในการแข่งขันเกมออนไลน์มักจะมีพลังมาก อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกอาชญากรไซเบอร์ใช้ประโยชน์จากแคมเปญมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์นี้เขียนด้วยภาษาสคริปต์ Lua และกำหนดเป้าหมายไปที่เกมเมอร์ทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือและใต้ ยุโรป เอเชีย และโอเชียเนีย <>

ผู้โจมตีกำลังใช้ประโยชน์จากความนิยมของสคริปต์ Lua ในเอ็นจิ้นเกม และการแพร่หลายของชุมชนออนไลน์ที่อุทิศให้กับการแบ่งปันวิธีการโกง ตามที่รายงานโดย Shmuel Uzan จาก Morphisec Threat Lab ผู้โจมตีใช้กลยุทธ์ "การวางยาพิษ SEO" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายดูถูกกฎหมายสำหรับผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ถูกปลอมแปลงเป็นคำขอพุชบนที่เก็บ GitHub และมักกำหนดเป้าหมายไปที่เอ็นจิ้นสคริปต์โกงยอดนิยม เช่น Solara และ Electron ซึ่งเป็นเอ็นจิ้นที่มักเกี่ยวข้องกับเกมเด็กยอดนิยม "Roblox" ผู้ใช้จะถูกดึงดูดไปยังสคริปต์โกงเหล่านี้ผ่านโฆษณาปลอมที่โปรโมตสคริปต์โกงเหล่านี้ <> <> Roblox作弊者成为伪装成作弊脚本的恶意软件的目标ลักษณะที่หลอกลวงของ Lua เป็นปัจจัยสำคัญในการโจมตีครั้งนี้ Lua เป็นภาษาสคริปต์แบบน้ำหนักเบาที่แม้แต่ "เด็กๆ ก็สามารถเรียนรู้ได้" ตาม FunTech นอกจาก Roblox แล้ว เกมยอดนิยมอื่นๆ ที่ใช้สคริปต์ Lua ได้แก่ World of Warcraft, Angry Birds, Factorio เป็นต้น ความน่าดึงดูดใจของ Lua เกิดจากการออกแบบให้เป็นภาษาเสริม ทำให้สามารถผสานรวมเข้ากับแพลตฟอร์มและระบบต่างๆ ได้อย่างราบรื่น <>

อย่างไรก็ตาม เมื่อไฟล์แบตช์ที่เป็นอันตรายถูกเรียกใช้งาน มัลแวร์จะสร้างการสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมที่ผู้โจมตีควบคุม (เซิร์ฟเวอร์ C2) จากนั้นจะสามารถส่ง "ข้อมูลโดยละเอียดเกี่ยวกับเครื่องที่ติดไวรัส" และอนุญาตให้ดาวน์โหลดเพย์โหลดที่เป็นอันตรายเพิ่มเติมได้ ผลที่ตามมาที่อาจเกิดขึ้นจากเพย์โหลดเหล่านี้มีตั้งแต่การขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงิน และการล็อกคีย์ ไปจนถึงการเข้าครอบครองระบบโดยสมบูรณ์ <>

ความชุกของมัลแวร์ Lua ใน Roblox

<>

ตามที่กล่าวไว้ก่อนหน้านี้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยม เช่น Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่ Lua เป็นภาษาสคริปต์หลัก แม้จะมีมาตรการรักษาความปลอดภัยในตัวของ Roblox แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายไว้ในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอม เช่น Luna Grabber ที่น่าอับอาย <>

เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเอง นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งสร้างบั๊กที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ “noblox.js-vps” ซึ่งตามข้อมูลของ ReversingLabs ได้ถูกดาวน์โหลดหลายครั้งก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber 585 ครั้ง . <> <>

แม้ว่าสิ่งนี้อาจดูเหมือนเป็นกรรม แต่ก็มีความเห็นอกเห็นใจเพียงเล็กน้อยบนโซเชียลมีเดียสำหรับนักเล่นเกมที่ถูกจับได้ว่าโกง หลายคนเชื่อว่าผู้ที่ทำลายประสบการณ์การเล่นเกมของผู้อื่นควรเผชิญกับผลที่ตามมาจากการถูกขโมยข้อมูลของพวกเขา เป็นไปไม่ได้เลยที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่การแพร่กระจายของมัลแวร์ปลอมตัวอาจกระตุ้นให้นักเล่นเกมปฏิบัติตามสุขอนามัยทางดิจิทัลที่ดี เนื่องจากความตื่นเต้นในช่วงสั้นๆ ในการแสวงหาความได้เปรียบทางการแข่งขันนั้นไม่คุ้มกับความเสี่ยงของการละเมิดข้อมูลส่วนบุคคล <> <>
เกมส์ล่าสุด มากกว่า +
เริ่มต้นการเดินทางครั้งยิ่งใหญ่เข้าสู่หัวใจของอินเดียโบราณด้วย "มหาภารตะเกม: เรียนรู้และเล่นเรื่องราวมหากาพย์" เกมสวมบทบาทนี้ขอเชิญชวนให้คุณดื่มด่ำกับโลกที่น่าหลงใหลของมหาภารตะ
เลี้ยงดูความอยากรู้อยากเห็นและการเรียนรู้ของลูกของคุณด้วยเกมการศึกษาที่ดีที่สุดที่ออกแบบมาสำหรับจิตใจเด็ก เกมเหล่านี้เหมาะสำหรับเด็กวัยหัดเดินช่วยพวกเขาในการระบุตัวอักษรคำ, สัตว์, สี, อาหาร, ยานพาหนะและอื่น ๆ อีกมากมาย โดยการมีส่วนร่วมกับการเรียนรู้แบบโต้ตอบและสนุกเช่นกัน
โอบกอดท้องฟ้าด้วยความมั่นใจและอิสระโดยใช้ Simudrone ซึ่งเป็นเครื่องจำลองการบินเสมือนจริงที่ออกแบบมาสำหรับผู้ที่ชื่นชอบและผู้เริ่มต้น ไม่ว่าคุณจะใช้จอยสติ๊กเสมือนจริงหรือตัวควบคุมระยะไกล DJI สำหรับผู้ใช้ DJI SimudRone นำเสนอวิธีที่ปลอดภัยและน่าตื่นเต้นในการควบคุมศิลปะของ Dron
ค้นพบโลกที่น่าตื่นเต้นของเกมและกิจกรรมการศึกษาด้วยการเล่นและเรียนรู้วิทยาศาสตร์ที่เด็ก ๆ สามารถดำดิ่งสู่วิทยาศาสตร์และการแก้ปัญหาผ่านการเล่นแบบโต้ตอบ! แอพที่เป็นนวัตกรรมนี้นำวิทยาศาสตร์มาสู่ชีวิตช่วยให้เด็กทดลองควบคุมสภาพอากาศกลิ้งและเลื่อน OB
แอพนี้ออกแบบมาสำหรับนักเรียนทุกคนที่กำลังศึกษาการทดสอบความสามารถด้านภาษาญี่ปุ่นและเตรียมการสอบ JLPT เป็นเครื่องมือที่ครอบคลุมเพื่อช่วยให้คุณเชี่ยวชาญความซับซ้อนของภาษาญี่ปุ่น คำถามในแอพนี้มาจาก 『Shin Nihongo 500 Mon』 สำหรับโท
สวัสดี! คุณพร้อมที่จะดำดิ่งสู่โลกที่มีสีสันและความคิดสร้างสรรค์หรือไม่? เกมสีสำหรับเด็กที่สนุกสนานของเราได้รับการออกแบบโดยเฉพาะอย่างยิ่งสำหรับศิลปินเล็ก ๆ เช่นคุณ! ด้วยจานสีที่เต็มไปด้วยสีสันคุณสามารถนำตัวละครน่ารักมาสู่ชีวิตได้ ใช้งานง่ายสุด ๆ เต็มไปด้วยความท้าทายที่น่าตื่นเต้นและเหมาะสำหรับ