Roblox Phần mềm độc hại tấn công kẻ lừa đảo

Cảnh báo an ninh mạng: Phần mềm độc hại cải trang dưới dạng tập lệnh gian lận nhắm vào người chơi Roblox
Gần đây xuất hiện làn sóng phần mềm độc hại nhắm vào người chơi gian lận trên khắp thế giới. Bài viết này sẽ xem xét kỹ hơn cách thức hoạt động của phần mềm độc hại này và cách nó có thể lây nhiễm cho những nạn nhân không nghi ngờ trong các trò chơi như Roblox.
Phần mềm độc hại Lua nhắm vào những kẻ gian lận trong Roblox và các trò chơi khác
Sự cám dỗ để đạt được lợi thế trong trò chơi trực tuyến mang tính cạnh tranh thường rất mạnh mẽ. Tuy nhiên, mong muốn chiến thắng này đang bị bọn tội phạm mạng khai thác, chúng đang triển khai các chiến dịch phần mềm độc hại ngụy trang dưới dạng các tập lệnh gian lận. Phần mềm độc hại được viết bằng ngôn ngữ kịch bản Lua và nhắm mục tiêu đến người chơi trên toàn cầu, các nhà nghiên cứu báo cáo các trường hợp lây nhiễm ở Bắc và Nam Mỹ, Châu Âu, Châu Á và Úc.
Những kẻ tấn công đang lợi dụng sự phổ biến của tập lệnh Lua trong công cụ trò chơi và sự phổ biến của các cộng đồng trực tuyến chuyên chia sẻ nội dung gian lận. Theo báo cáo của Shmuel Uzan của Morphisec Threat Lab, những kẻ tấn công sử dụng chiến thuật "ngộ độc SEO" để làm cho các trang web độc hại của chúng trông có vẻ hợp pháp đối với những người dùng không nghi ngờ. Các tập lệnh độc hại này được ngụy trang dưới dạng các yêu cầu đẩy trên kho GitHub và thường nhắm mục tiêu vào các công cụ tập lệnh gian lận phổ biến như Solara và Electron - những công cụ có liên quan chặt chẽ với trò chơi nổi tiếng dành cho trẻ em "Roblox". Người dùng bị thu hút bởi các đoạn mã gian lận này thông qua các quảng cáo giả mạo quảng bá các đoạn mã gian lận này.
Bản chất lừa đảo của Lua là yếu tố chính trong cuộc tấn công này. Lua là một ngôn ngữ kịch bản nhẹ mà ngay cả "trẻ em cũng có thể học" theo FunTech. Ngoài Roblox, các trò chơi phổ biến khác sử dụng tập lệnh Lua bao gồm World of Warcraft, Angry Birds, Factorio, v.v. Sự hấp dẫn của Lua bắt nguồn từ thiết kế của nó như một ngôn ngữ mở rộng, cho phép nó được tích hợp liền mạch vào các nền tảng và hệ thống khác nhau.
Tuy nhiên, sau khi tệp bó độc hại được thực thi, phần mềm độc hại sẽ thiết lập liên lạc với máy chủ chỉ huy và kiểm soát do kẻ tấn công kiểm soát (máy chủ C2). Sau đó, điều này có thể gửi "thông tin chi tiết về máy bị nhiễm" và cho phép nó tải xuống các tải trọng độc hại bổ sung. Hậu quả tiềm tàng của những tải trọng này bao gồm từ việc đánh cắp dữ liệu cá nhân và tài chính cũng như ghi nhật ký thao tác bàn phím cho đến việc tiếp quản toàn bộ hệ thống.
Mức độ phổ biến của phần mềm độc hại Lua trong Roblox
Như đã đề cập trước đây, phần mềm độc hại dựa trên Lua đã xâm nhập vào các trò chơi phổ biến như Roblox, một môi trường phát triển trò chơi trong đó Lua là ngôn ngữ kịch bản chính. Mặc dù Roblox có các biện pháp bảo mật tích hợp nhưng tin tặc đã tìm ra cách khai thác nền tảng này bằng cách nhúng các tập lệnh Lua độc hại vào các công cụ của bên thứ ba và các gói giả mạo, chẳng hạn như Luna Grabber khét tiếng.
Vì Roblox cho phép người dùng tạo trò chơi của riêng họ nên nhiều nhà phát triển trẻ sử dụng tập lệnh Lua để xây dựng các tính năng trong trò chơi, điều này tạo ra một cơn bão lỗi hoàn hảo. Tội phạm mạng đã lợi dụng điều này bằng cách nhúng các tập lệnh độc hại vào các công cụ có vẻ lành tính như gói “noblox.js-vps”, theo ReversingLabs, gói này đã được tải xuống 585 lần trước khi được xác định là mang phần mềm độc hại Luna Grabber.
Mặc dù điều này có vẻ giống như một nghiệp chướng, nhưng trên mạng xã hội lại không mấy thiện cảm với những người chơi bị phát hiện gian lận. Nhiều người cho rằng những kẻ phá hoại trải nghiệm chơi game của người khác sẽ phải gánh chịu hậu quả là bị đánh cắp dữ liệu. Không thể trực tuyến hoàn toàn an toàn, nhưng sự gia tăng của phần mềm độc hại trá hình có lẽ sẽ khuyến khích các game thủ thực hành vệ sinh kỹ thuật số tốt, vì cảm giác hồi hộp ngắn ngủi khi theo đuổi lợi thế cạnh tranh không đáng có nguy cơ bị vi phạm dữ liệu cá nhân.
-
Raiden FighterTrải nghiệm chiến tranh thiên hà ly kỳ trong game bắn súng không gian kiểu arcade này! Phi công máy bay chiến đấu của bạn, chống lại những kẻ xâm lược ngoài hành tinh không ngừng nghỉ và trở thành anh hùng cuối cùng của thiên hà. Lấy cảm hứng từ các tác phẩm kinh điển như "Guardians of the Galaxy", trò chơi này cung cấp các hành động dữ dội và nâng cấp chiến lược. Khuôn mặt ngày càng nhiều
-
Cooking CrushĐi sâu vào sự hỗn loạn ẩm thực của "Cooking Crush", một trò chơi nấu ăn quản lý thời gian ly kỳ! Trải nghiệm năng động này pha trộn tốc độ, độ chính xác và ẩm thực toàn cầu cho một cuộc phiêu lưu khó quên. Master đa dạng các món ăn và chinh phục những thách thức độc đáo trong hơn 500 cấp trên 32 nhà hàng quốc tế.
-
Classic Knife Throwing GameLàm chủ nghệ thuật ném dao trong trò chơi vui vẻ, giản dị này! Kiểm tra kỹ năng của bạn và nhắm đến mục tiêu mà không làm hại tình nguyện viên. Cổ điển theo chủ đề lễ hội này cung cấp mức độ khó khăn vô tận, gợi nhớ đến các trò chơi ném dao lễ hội thời xưa. Chỉ cần nhấn vào màn hình để ném k của bạn
-
Car Dealer IdleĐại lý xe Idle 3D: Xây dựng Đế chế ô tô của bạn! Đi sâu vào thế giới năng động của việc bán xe với đại lý xe hơi Idle 3D, trò chơi mô phỏng nhập vai nơi bạn quản lý đại lý của riêng mình. Từ những chiếc xe đã qua sử dụng đến xe thể thao sang trọng, bao gồm các thương hiệu mang tính biểu tượng như Tesla, bạn sẽ xử lý mọi khía cạnh của xe buýt
-
Pocket ChampsTrở thành nhà vô địch bỏ túi cuối cùng! Trò chơi đua xe nhàn rỗi nhiều người chơi hành động này thách thức bạn đào tạo nhà vô địch của mình, nâng cấp số liệu thống kê của họ, trang bị các tiện ích tốt nhất và chinh phục cuộc thi toàn cầu. Huấn luyện nhà vô địch của bạn để vượt trội trong việc chạy, bay hoặc leo trèo, xây dựng chiến lược hoàn hảo cho mỗi RA
-
Mosquito.ioTrở thành muỗi cuối cùng trong muỗi.io! Trò chơi dễ thương nhưng ly kỳ này cho phép bạn chơi như một con muỗi, chiến đấu với người khác để sống sót và phát triển. Chase, cắn và mở rộng quy mô của bạn bằng cách tấn công chiến lược đối thủ. Tùy chỉnh muỗi của bạn với các yếu tố độc đáo và cạnh tranh với người chơi trên toàn thế giới để C