การกำหนดเป้าหมายมัลแวร์ Roblox คนขี้โกง

Feb 11,25

แคมเปญมัลแวร์ทั่วโลกตั้งเป้าหมายนักเล่นเกมออนไลน์ที่กำลังมองหากลโกง

[]

อาชญากรไซเบอร์กำลังใช้ประโยชน์จากความปรารถนาที่จะได้เปรียบอย่างไม่เป็นธรรมในเกมออนไลน์โดยปรับใช้มัลแวร์ที่ปลอมตัวเป็นสคริปต์โกง การโจมตีที่ซับซ้อนนี้ใช้ประโยชน์จากภาษาสคริปต์ของ Lua ซึ่งเป็นที่นิยมในเกมเช่น Roblox เพื่อติดเชื้อที่ไม่น่าสงสัยทั่วโลก นักวิจัยได้บันทึกการติดเชื้อทั่วอเมริกาเหนืออเมริกาใต้ยุโรปเอเชียและออสเตรเลีย Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

การล่อลวงของสคริปต์โกงปลอม

[]

ผู้โจมตีใช้ "SEO Poisoning" เพื่อให้เว็บไซต์ที่เป็นอันตรายของพวกเขาดูถูกต้องตามกฎหมายในผลการค้นหา ไซต์เหล่านี้นำเสนอสคริปต์โกงฉ้อโกงซึ่งมักจะนำเสนอเป็นคำขอผลักดัน GitHub สำหรับเครื่องยนต์โกงที่ได้รับความนิยมเช่น Solara และอิเล็กตรอนที่เกี่ยวข้องกับ Roblox บ่อยครั้ง โฆษณาปลอมดึงดูดผู้ใช้ให้ดาวน์โหลดสคริปต์ที่เป็นอันตรายเหล่านี้

การเข้าถึงของ Lua และความเสี่ยง

[] Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts ความเรียบง่ายของ Lua ภาษาสคริปต์ที่มีน้ำหนักเบาสามารถเข้าถึงได้แม้กระทั่งเด็ก ๆ ก็ก่อให้เกิดช่องโหว่ การใช้งานในเกมต่าง ๆ รวมถึง World of Warcraft, Angry Birds และ Factorio ขยายพื้นผิวการโจมตีที่อาจเกิดขึ้น เมื่อดำเนินการแล้วสคริปต์ที่เป็นอันตรายจะเชื่อมต่อกับเซิร์ฟเวอร์คำสั่งและควบคุม (C2) ทำให้การกรองข้อมูลข้อมูลและการดาวน์โหลด payloads ที่เป็นอันตรายเพิ่มเติม สิ่งนี้มีความเสี่ยงที่สำคัญรวมถึงการขโมยข้อมูล keylogging และการประนีประนอมระบบที่สมบูรณ์

Roblox: เป้าหมายสำคัญ

[]

สภาพแวดล้อมการพัฒนาเกมของ Roblox ซึ่งอาศัย Lua เป็นอย่างมากทำให้เป็นเป้าหมายที่น่าสนใจเป็นพิเศษ แม้จะมีมาตรการรักษาความปลอดภัยของ Roblox ผู้โจมตีได้รวบรวมสคริปต์ Lua ที่เป็นอันตรายภายในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอม ตัวอย่างที่น่าสังเกตคือมัลแวร์ Luna Grabber ซึ่งกระจายผ่านแพ็คเกจที่ไม่มีพิษภัยเช่น "noblox.js-vps" ดาวน์โหลดหลายร้อยครั้งก่อนการตรวจจับ

ผลที่ตามมาและการเรียกร้องให้ระมัดระวัง Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts []

ในขณะที่บางคนอาจมองว่าสิ่งนี้เป็นความยุติธรรมในบทกวีสำหรับคนขี้โกง แต่ความจริงก็คือความเสี่ยงนั้นมีมากกว่าผลประโยชน์ใด ๆ ที่รับรู้ ศักยภาพในการสูญเสียข้อมูลและการประนีประนอมของระบบเป็นสิ่งสำคัญ ในขณะที่ความปลอดภัยออนไลน์ที่สมบูรณ์นั้นไม่สามารถบรรลุได้การฝึกฝนสุขอนามัยดิจิตอลที่ดีเป็นสิ่งสำคัญ ความตื่นเต้นชั่วคราวของการโกงไม่คุ้มกับผลที่อาจเกิดขึ้น

ข่าวเด่น
มากกว่า
Copyright © 2024 56y.cc All rights reserved.