Malware Sasar Roblox Penipu yang Menyamar
Serangan perisian hasad terhadap penipu permainan kerap berlaku di seluruh dunia Artikel ini akan melihat secara mendalam cara perisian hasad ini beroperasi dan bahaya yang ditimbulkannya kepada pemain permainan seperti Roblox.
Lua malware menyamar sebagai skrip cheat
Dalam permainan dalam talian yang kompetitif, godaan untuk mencari kelebihan adalah besar dan penjenayah siber mengambil kesempatan daripada ini dengan kempen perisian hasad yang menyamar sebagai skrip menipu. Malware, yang ditulis dalam bahasa skrip Lua, menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara dan Selatan, Eropah, Asia dan Australia.
Penyerang mengeksploitasikan populariti skrip Lua dalam enjin permainan dan kewujudan komuniti dalam talian yang berdedikasi untuk berkongsi kandungan menipu. Seperti yang dilaporkan oleh Shmuel Uzan dari Morphisec Threat Lab, penyerang menggunakan taktik "keracunan SEO" untuk menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Skrip berniat jahat ini menyamar sebagai permintaan tolak dalam repositori GitHub dan sering menyasarkan enjin skrip cheat popular seperti Solara dan Electron - enjin yang berkait rapat dengan permainan kanak-kanak popular "Roblox". Pengguna terpikat kepada skrip cheat ini melalui iklan palsu yang mempromosikan versi palsu skrip cheat ini.
Sifat menipu Lua adalah faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang walaupun "kanak-kanak boleh belajar" menurut FunTech. Selain Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factorio, dsb. Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa lanjutan, membolehkannya disepadukan dengan lancar ke dalam platform dan sistem yang berbeza.
Walau bagaimanapun, sebaik sahaja fail kelompok berniat jahat dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan yang dikawal oleh penyerang (pelayan C2). Ia kemudiannya boleh menghantar "maklumat terperinci tentang mesin yang dijangkiti" dan membenarkannya memuat turun muatan berniat jahat tambahan. Akibat yang berpotensi daripada muatan ini berkisar daripada kecurian data peribadi dan kewangan serta pengelogan kunci kepada melengkapkan pengambilalihan sistem.
Kelaziman malware Lua dalam Roblox
Seperti yang dinyatakan sebelum ini, perisian hasad berasaskan Lua telah menyusup ke dalam permainan popular seperti Roblox, persekitaran pembangunan permainan yang Lua adalah bahasa skrip utamanya. Walaupun Roblox mempunyai langkah keselamatan terbina dalam, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat ke dalam alatan pihak ketiga dan pakej palsu, seperti Luna Grabber yang terkenal.
Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang menghasilkan ribut pepijat yang sempurna. Penjenayah siber mengambil kesempatan daripada ini dengan membenamkan skrip berniat jahat ke dalam alat yang kelihatan tidak berbahaya, seperti pakej "noblox.js-vps", yang, menurut ReversingLabs, telah dimuat turun sebanyak 585 kali sebelum ia dikenal pasti membawa perisian hasad Luna Grabber .
Walaupun ini kelihatan seperti karma, terdapat sedikit simpati di media sosial untuk pemain yang ditangkap menipu. Ramai yang percaya bahawa mereka yang merosakkan pengalaman permainan untuk orang lain harus bertanggungjawab atas akibat data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi percambahan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan kebersihan digital yang baik, kerana keseronokan jangka pendek untuk mengejar kelebihan daya saing tidak berbaloi dengan risiko pelanggaran data peribadi.
-
Jul 02,22Isophyne Debut sebagai Watak Asal dalam Marvel Contest of Champions Kabam memperkenalkan watak asli yang serba baharu kepada Marvel Contest of Champions: Isophyne. Juara unik ini, ciptaan baru daripada pembangun Kabam, mempunyai reka bentuk menarik yang mengingatkan filem Avatar, yang menggabungkan aksen metalik tona tembaga. Peranan Isophyne dalam Peraduan Isophyne ent
-
Dec 13,24Genshin Impact Menjulang ke Akuarium S.E.A untuk Pengembaraan Akuatik Bersedia untuk pengembaraan "fin-tastic"! S.E.A. Akuarium dan Genshin Impact bergabung tenaga untuk Teyvat S.E.A. Acara penerokaan, yang berlangsung dari 12 September hingga 28 Oktober 2024. Kerjasama unik ini menandakan kali pertama Genshin Impact bekerjasama dengan akuarium, menawarkan unforge
-
Jan 27,25Roblox: Kod Obby Basikal (Januari 2025) Bike Obby: Buka Kunci Ganjaran Hebat dengan Kod Roblox Ini! Bike Obby, laluan halangan berbasikal Roblox, membolehkan anda memperoleh mata wang dalam permainan untuk meningkatkan basikal anda, membeli penggalak dan menyesuaikan tunggangan anda. Menguasai pelbagai trek memerlukan basikal peringkat teratas, dan syukur, kod Bike Obby ini disampaikan
-
May 18,24Acolyte Menyertai Taktik Grimguard dalam Kemas Kini Kandungan Grimguard Tactics, RPG fantasi gelap yang didorong oleh cerita, menerima kemas kini kandungan utama pada 28 November! Sebulan selepas dikeluarkan pada Android dan iOS, pemain boleh menantikan penambahan baharu yang menarik: The Acolyte, kelas wira sokongan yang serba baharu, menyertai pergaduhan itu. Watak berdarah ini menggunakan