Roblox: มัลแวร์ที่ปลอมตัวเป็นสคริปต์โกงมุ่งเป้าไปที่คนขี้โกง

การแจ้งเตือนความปลอดภัยทางไซเบอร์: มัลแวร์ที่ปลอมตัวเป็นสคริปต์โกงกำลังโจมตีผู้เล่น Roblox
มีมัลแวร์จำนวนมากที่มุ่งเป้าไปที่ผู้โกงเกม บทความนี้จะเจาะลึกถึงคุณลักษณะของมัลแวร์นี้ และวิธีที่มัลแวร์นี้แพร่ระบาดไปยังเหยื่อที่ไม่สงสัยในเกมอย่าง Roblox <>
มัลแวร์ Lua กำหนดเป้าหมายไปที่ผู้โกงใน Roblox และเกมอื่น ๆ<>
การล่อลวงเพื่อให้ได้เปรียบในการแข่งขันเกมออนไลน์มักจะมีพลังมาก อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกอาชญากรไซเบอร์ใช้ประโยชน์จากแคมเปญมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์ดังกล่าวเขียนด้วยภาษาสคริปต์ Lua มุ่งเป้าไปที่เกมเมอร์ทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือและใต้ ยุโรป เอเชีย และออสเตรเลีย <> ผู้โจมตีกำลังใช้ประโยชน์จากความนิยมของสคริปต์ Lua ในเอ็นจิ้นเกม และการแพร่หลายของชุมชนออนไลน์ที่อุทิศให้กับการแบ่งปันเนื้อหาการโกง ตามที่ Shmuel Uzan จาก Morphisec Threat Lab รายงาน ผู้โจมตีใช้กลยุทธ์ "การวางยาพิษ SEO" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายปรากฏว่าถูกต้องตามกฎหมายต่อผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ถูกปลอมแปลงเป็นคำขอพุชบนที่เก็บ GitHub และมักกำหนดเป้าหมายไปที่เอนจิ้นสคริปต์โกงยอดนิยม เช่น Solara และ Electron ซึ่งเป็นเอ็นจิ้นที่เกี่ยวข้องอย่างใกล้ชิดกับเกมเด็กยอดนิยม "Roblox" ผู้ใช้จะสนใจสคริปต์โกงเหล่านี้ผ่านโฆษณาปลอมที่ส่งเสริมสคริปต์โกงเวอร์ชันปลอม <>
<>
ลักษณะที่หลอกลวงของ Lua เป็นปัจจัยสำคัญในการโจมตีครั้งนี้ Lua เป็นภาษาสคริปต์แบบน้ำหนักเบาที่แม้แต่ "เด็กๆ ก็สามารถเรียนรู้ได้" ตาม FunTech นอกจาก Roblox แล้ว เกมยอดนิยมอื่นๆ ที่ใช้สคริปต์ Lua ได้แก่ World of Warcraft, Angry Birds, Factorio เป็นต้น ความน่าดึงดูดใจของ Lua เกิดจากการออกแบบให้เป็นภาษาเสริม ทำให้สามารถผสานรวมเข้ากับแพลตฟอร์มและระบบต่างๆ ได้อย่างราบรื่น <>
ความชุกของมัลแวร์ Lua ใน Roblox
<>ตามที่กล่าวไว้ก่อนหน้านี้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยมอย่าง Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่ Lua เป็นภาษาสคริปต์หลัก แม้จะมีมาตรการรักษาความปลอดภัยใน Roblox แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายไว้ในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอม เช่น Luna Grabber ที่น่าอับอาย <>
เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเอง นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งสร้างบั๊กที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ "noblox.js-vps" ซึ่งตามข้อมูลของ ReversingLabs ได้ถูกดาวน์โหลดก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber 585 ครั้ง <> <>
แม้ว่าสิ่งนี้อาจดูเหมือนเป็นกรรม แต่ก็มีความเห็นอกเห็นใจเล็กน้อยสำหรับนักเล่นเกมที่ถูกจับได้ว่าโกงบนโซเชียลมีเดีย หลายๆ คนเชื่อว่าผู้ที่ทำลายประสบการณ์การเล่นเกมของผู้อื่นควรรับผลที่ตามมาจากการถูกขโมยข้อมูลของพวกเขา เป็นไปไม่ได้เลยที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่การแพร่กระจายของมัลแวร์ปลอมตัวอาจกระตุ้นให้นักเล่นเกมปฏิบัติตามสุขอนามัยทางดิจิทัลที่ดี เนื่องจากความตื่นเต้นในช่วงสั้นๆ ในการแสวงหาความได้เปรียบทางการแข่งขันนั้นไม่คุ้มกับความเสี่ยงของการละเมิดข้อมูลส่วนบุคคล <> <>-
Video Downloader and Storiesไปเป็นวันของการดูวิดีโอหรือเรื่องราวบนแพลตฟอร์มโซเชียลมีเดีย ด้วยการดาวน์โหลดวิดีโอและเรื่องราวตอนนี้คุณสามารถดาวน์โหลดได้โดยตรงไปยังอุปกรณ์ของคุณ แบ่งปันผลิตภัณฑ์ที่เป็นเอกลักษณ์เหล่านี้กับเพื่อนและครอบครัวหรือใช้สำหรับโครงการสร้างสรรค์ของคุณ อินเทอร์เฟซที่ใช้งานง่ายทำให้มั่นใจได้ว่า
-
Ist mein Zug pünktlich?คุณเบื่อที่จะสงสัยอยู่ตลอดเวลาว่ารถไฟของคุณจะมาถึงตามกำหนดหรือไม่? "ist mein zug pünktlich?" แอพอยู่ที่นี่เพื่อแก้ปัญหาความตรงต่อเวลาของคุณทุกครั้ง แอพนวัตกรรมนี้ช่วยให้คุณสามารถติดตามความตรงต่อเวลาของการเดินทางด้วยรถไฟของคุณได้อย่างง่ายดาย โดยการบันทึก tra บ่อยที่สุดของคุณ
-
DOminiแนะนำ Domini ซึ่งเป็นซอฟต์แวร์การจัดการออสซิลโลสโคปดิจิตอลที่ทันสมัยออกแบบมาเพื่อดึงดูดผู้ใช้ในสาขาต่าง ๆ ตั้งแต่นักเรียนและผู้ที่ชื่นชอบวิทยุสมัครเล่นไปจนถึงนักวิจัยทดลองและวิศวกรอิเล็กทรอนิกส์ Domini Oscilloscope เป็นเครื่องมือแบบ go-to สำหรับการใช้งานที่หลากหลาย
-
IP Hider - Safe Proxy (MOD)แนะนำ IP Hider - Safe Proxy (MOD) ซึ่งเป็นเครื่องมือที่ดีที่สุดที่ออกแบบมาเพื่อปกป้องความเป็นส่วนตัวออนไลน์ของคุณและปรับปรุงความปลอดภัยของคุณ! แอพที่น่าทึ่งนี้ให้ VPN ฟรีอย่างสมบูรณ์สำหรับ Android ส่งแบนด์วิดท์ไม่ จำกัด และความเร็วที่ไม่มีใครเทียบ โบกมือลาไปตามข้อ จำกัด และโอบกอด Stre ของเหลว
-
BST VPN: fast VPN for Androidคุณกำลังค้นหาบริการ VPN ที่เชื่อถือได้และไร้ค่าใช้จ่ายสำหรับอุปกรณ์ Android ของคุณหรือไม่? ภารกิจของคุณจบลงด้วยแอพ BST VPN! แอปพลิเคชันนี้ไม่เพียง แต่จะช่วยรักษาความปลอดภัยข้อมูลของคุณ แต่ยังช่วยให้คุณสามารถเข้าถึงเนื้อหาโดยไม่ระบุชื่อ โดยการปกปิดที่อยู่ IP ที่แท้จริงของคุณและเข้ารหัสการเชื่อมต่ออินเทอร์เน็ตของคุณ BST
-
Kiss 95.1แอพ KISS 95.1 เป็นประตูที่ดีที่สุดของคุณสำหรับประสบการณ์ทางดนตรีที่ดื่มด่ำเข้าถึงได้ทุกที่ทุกเวลา! ดำดิ่งสู่โลกที่เต็มไปด้วยเพลงฮิตล่าสุดและคลาสสิกที่ไร้กาลเวลาจากศิลปินที่คุณรักมากที่สุด ด้วยแอพที่ใช้งานง่ายของเราการเชื่อมต่อกับเพลงที่คุณรักไม่เคยเป็น MO