Phần mềm độc hại nhắm mục tiêu Roblox

Feb 11,25

Một chiến dịch phần mềm độc hại toàn cầu nhắm vào các game thủ trực tuyến đang tìm kiếm gian lận

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

. Cuộc tấn công tinh vi này thúc đẩy ngôn ngữ kịch bản Lua, phổ biến trong các trò chơi như Roblox, để lây nhiễm các nạn nhân không nghi ngờ trên toàn thế giới. Các nhà nghiên cứu đã ghi nhận các bệnh nhiễm trùng trên khắp Bắc Mỹ, Nam Mỹ, Châu Âu, Châu Á và Úc. [] []

Những kẻ tấn công sử dụng "ngộ độc SEO" để làm cho các trang web độc hại của họ xuất hiện hợp pháp trong kết quả tìm kiếm. Các trang web này cung cấp các kịch bản gian lận gian lận, thường được trình bày dưới dạng các yêu cầu đẩy của GitHub cho các công cụ gian lận phổ biến như Solara và Electron, thường được liên kết với Roblox. Quảng cáo giả mạo lôi kéo người dùng tải xuống các tập lệnh độc hại này.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts khả năng tiếp cận của Lua và rủi ro

Sự đơn giản của Lua, một ngôn ngữ kịch bản nhẹ có thể truy cập được ngay cả đối với trẻ em, góp phần vào lỗ hổng của nó. Việc sử dụng nó trong các trò chơi khác nhau, bao gồm World of Warcraft, Angry Birds và Factorio, mở rộng bề mặt tấn công tiềm năng. Sau khi được thực thi, tập lệnh độc hại kết nối với máy chủ lệnh và kiểm soát (C2), cho phép giải phóng dữ liệu và tải xuống các tải trọng độc hại hơn nữa. Điều này đặt ra những rủi ro đáng kể, bao gồm trộm cắp dữ liệu, keylogging và thỏa hiệp hệ thống hoàn chỉnh. []

Roblox: một mục tiêu chính Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Môi trường phát triển trò chơi của Roblox, phụ thuộc rất nhiều vào Lua, làm cho nó trở thành một mục tiêu đặc biệt hấp dẫn. Mặc dù các biện pháp bảo mật của Roblox, những kẻ tấn công đã nhúng các kịch bản Lua độc hại trong các công cụ của bên thứ ba và các gói giả. Một ví dụ đáng chú ý là phần mềm độc hại Luna Grabber, được phân phối thông qua các gói dường như vô hại như "Noblox.js-VPS", đã tải xuống hàng trăm lần trước khi phát hiện. []

Hậu quả và lời kêu gọi thận trọng

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Trong khi một số người có thể xem đây là công lý thơ mộng cho những kẻ lừa đảo, nhưng thực tế là những rủi ro vượt xa mọi lợi ích nhận thức. Khả năng mất dữ liệu và thỏa hiệp hệ thống là đáng kể. Mặc dù an toàn trực tuyến hoàn toàn là không thể đạt được, việc thực hành vệ sinh kỹ thuật số tốt là rất quan trọng. Sự hồi hộp tạm thời của gian lận không đáng giá các hậu quả tiềm tàng. []
Tin tức hàng đầu
Hơn
Copyright © 2024 56y.cc All rights reserved.