Home News Roblox พวกขี้โกงตกเป็นเป้ามัลแวร์ที่ปลอมตัวเป็นสคริปต์โกง

Roblox พวกขี้โกงตกเป็นเป้ามัลแวร์ที่ปลอมตัวเป็นสคริปต์โกง

Jan 12,2025 Author: Stella

การแจ้งเตือนความปลอดภัยทางไซเบอร์: มัลแวร์ที่ปลอมตัวเป็นสคริปต์โกงโจมตีผู้เล่น Roblox

มีการโจมตีของมัลแวร์จำนวนมากที่มุ่งเป้าไปที่ผู้เล่นที่โกงทั่วโลก บทความนี้จะเจาะลึกถึงคุณลักษณะของมัลแวร์นี้ และวิธีที่มัลแวร์นี้แพร่ระบาดไปยังเหยื่อที่ไม่สงสัยในเกมอย่าง Roblox <>

มัลแวร์ Lua กำหนดเป้าหมายไปที่ผู้โกงใน Roblox และเกมอื่น ๆ

การล่อลวงเพื่อให้ได้เปรียบในเกมออนไลน์ที่มีการแข่งขันมักจะมีพลังมาก อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกอาชญากรไซเบอร์ใช้ประโยชน์จากแคมเปญมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์นี้เขียนด้วยภาษาสคริปต์ Lua และกำหนดเป้าหมายไปที่เกมเมอร์ทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือและใต้ ยุโรป เอเชีย และออสเตรเลีย <> Roblox作弊者成为伪装成作弊脚本的恶意软件的目标 ผู้โจมตีกำลังใช้ประโยชน์จากความนิยมของสคริปต์ Lua ในเอ็นจิ้นเกม และการแพร่หลายของชุมชนออนไลน์ที่อุทิศให้กับการแบ่งปันเนื้อหาการโกง ตามที่ Shmuel Uzan จาก Morphisec Threat Lab รายงาน ผู้โจมตีใช้กลยุทธ์ "การวางยาพิษ SEO" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายดูถูกกฎหมายสำหรับผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ปลอมตัวเป็นคำขอพุชบนที่เก็บ GitHub และโดยทั่วไปกำหนดเป้าหมายเอ็นจิ้นสคริปต์โกงยอดนิยม เช่น Solara และ Electron ซึ่งเป็นเอ็นจิ้นที่ "มักเกี่ยวข้องกับเกม Roblox ยอดนิยมสำหรับเด็ก" ผู้ใช้ถูกล่อลวงให้เข้าถึงสคริปต์โกงเหล่านี้ผ่านโฆษณาปลอมที่ส่งเสริมสคริปต์โกงเวอร์ชันปลอม <>

ธรรมชาติที่หลอกลวงของ Lua เป็นปัจจัยสำคัญในการโจมตีครั้งนี้ Lua เป็นภาษาสคริปต์แบบน้ำหนักเบาที่แม้แต่ "เด็กๆ ก็สามารถเรียนรู้ได้" ตาม FunTech นอกจาก Roblox แล้ว เกมยอดนิยมอื่นๆ ที่ใช้สคริปต์ Lua ได้แก่ World of Warcraft, Angry Birds, Factory และอื่นๆ อีกมากมาย ความน่าดึงดูดใจของ Lua เกิดจากการออกแบบให้เป็นภาษาเสริม ทำให้สามารถผสานรวมเข้ากับแพลตฟอร์มและระบบต่างๆ ได้อย่างราบรื่น <>

อย่างไรก็ตาม เมื่อไฟล์แบตช์ที่เป็นอันตรายถูกเรียกใช้งาน มัลแวร์จะสร้างการสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมที่ผู้โจมตีควบคุม (เซิร์ฟเวอร์ C2) จากนั้นจะสามารถส่ง "ข้อมูลโดยละเอียดเกี่ยวกับเครื่องที่ถูกบุกรุก" และอนุญาตให้ดาวน์โหลดเพย์โหลดที่เป็นอันตรายเพิ่มเติมได้ ผลที่ตามมาที่อาจเกิดขึ้นจากเพย์โหลดเหล่านี้มีมากมาย ตั้งแต่การขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงิน และการล็อกคีย์ ไปจนถึงการเข้าครอบครองระบบโดยสมบูรณ์ <>

ความชุกของมัลแวร์ Lua ใน RobloxRoblox作弊者成为伪装成作弊脚本的恶意软件的目标

ตามที่กล่าวไว้ก่อนหน้านี้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยมอย่าง Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่ Lua เป็นภาษาสคริปต์หลัก แม้จะมีมาตรการรักษาความปลอดภัยในตัวของ Roblox แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายไว้ในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอม เช่น Luna Grabber ที่น่าอับอาย <>

เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเอง นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งสร้างบั๊กที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ "noblox.js-vps" ซึ่งตามข้อมูลของ ReversingLabs ได้ถูกดาวน์โหลดก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber 585 ครั้ง <>

แม้ว่าสิ่งนี้อาจดูเหมือนเป็นกรรม แต่ก็มีความเห็นอกเห็นใจเล็กน้อยบนโซเชียลมีเดียสำหรับนักเล่นเกมที่ถูกจับได้ว่าโกง หลายๆ คนเชื่อว่าผู้ที่ทำลายประสบการณ์การเล่นเกมของผู้อื่นควรรับผลที่ตามมาจากการถูกขโมยข้อมูลของพวกเขา เป็นไปไม่ได้เลยที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่การแพร่กระจายของมัลแวร์ปลอมตัวอาจกระตุ้นให้นักเล่นเกมปฏิบัติตามสุขอนามัยทางดิจิทัลที่ดี เนื่องจากความตื่นเต้นในช่วงสั้นๆ ในการแสวงหาความได้เปรียบทางการแข่งขันนั้นไม่คุ้มกับความเสี่ยงของการละเมิดข้อมูลส่วนบุคคล <> <>

LATEST ARTICLES

12

2025-01

Final Fantasy 14 มอบเวลาเล่นฟรีให้กับผู้เล่นที่กลับมามากมาย

https://imgs.qxacl.com/uploads/92/173645676467803a3c12c86.jpg

Final Fantasy XIV เสนอแคมเปญเข้าสู่ระบบฟรี! ตั้งแต่วันที่ 9 มกราคมถึง 6 กุมภาพันธ์ 2025 ผู้เล่นที่มีสิทธิ์และไม่มีบัญชีที่ไม่ใช้งานสามารถเพลิดเพลินกับการเล่นเกมฟรีสี่วันติดต่อกัน โปรโมชั่นนี้ใช้ได้กับแพลตฟอร์ม PC, PlayStation และ Xbox ข้อเสนออันเอื้อเฟื้อนี้เกิดขึ้นพร้อมกับข้อเสนอล่าสุด

Author: StellaReading:0

12

2025-01

การล่มสลายของ Hallowvale และ God Wars Tales ของ RuneScape กลายเป็นหนังสืออมตะ

https://imgs.qxacl.com/uploads/21/1730844108672a95cce59a8.jpg

โลก Gielinor ของ RuneScape เต็มไปด้วยการผจญภัยครั้งใหม่ที่น่าตื่นเต้น! สำหรับแฟน ๆ ที่ชื่นชอบเรื่องราวเกี่ยวกับเวทมนตร์ สงคราม และแวมไพร์ เรื่องราวใหม่ของ RuneScape สองเรื่อง—เรื่องหนึ่งนวนิยาย และอีกเรื่องเป็นซีรีส์การ์ตูน—ได้มาถึงแล้ว เรื่องราวเหล่านี้นำเสนอมุมมองใหม่เกี่ยวกับตำนานที่มีอยู่ และมีแนวโน้มว่าจะเป็นการหลบหนีที่น่าตื่นเต้น ใหม่ RuneScap

Author: StellaReading:0

12

2025-01

Post-Apo Tycoon: Idle สร้างใหม่ในโลกที่รกร้าง

https://imgs.qxacl.com/uploads/66/17314488966733d040c8178.jpg

ลองนึกภาพการตื่นขึ้นมาพบกับโลกที่พังทลายลงเหลือเพียงซากปรักหักพัง พื้นที่รกร้างที่สะท้อนกับผีแห่งอดีตที่ถูกลืม นั่นคือพื้นฐานของ Post Apo Tycoon เกมสร้างไอเดิลตัวใหม่สำหรับ Android พัฒนาโดย Powerplay Manager ซึ่งเป็นที่รู้จักจากเกมกีฬา Post Apo Tycoon แตกต่างจากเกมปกติ

Author: StellaReading:0

12

2025-01

ปลดล็อกสกินทีม CDL อย่างเป็นทางการใน Black Ops 6 และ Warzone

https://imgs.qxacl.com/uploads/77/1736305255677dea67b2d31.jpg

Call of Duty League (CDL) ฤดูกาล 2025 กำลังดำเนินการอย่างเป็นทางการ! สิบสองทีมกำลังแข่งขันกันเพื่อชิงตำแหน่งแชมป์ทั้งบน LAN และอีเวนต์ออนไลน์ และแฟน ๆ สามารถแสดงการสนับสนุนด้วยชุดรวมในเกมสุดพิเศษใน Call of Duty: Black Ops 6 และ Warzone แพ็กธีม CDL เหล่านี้นำเสนอ t ที่หลากหลาย

Author: StellaReading:0