คลื่นของมัลแวร์ได้ปรากฏขึ้น และมุ่งเป้าไปที่ผู้โกงทั่วโลก อ่านต่อเพื่อเรียนรู้เพิ่มเติมว่าซอฟต์แวร์ชั่วร้ายนี้คืออะไร และมันแพร่ระบาดไปยังเหยื่อที่ไม่สงสัยในเกมอย่าง Roblox ได้อย่างไร
มัลแวร์ Lua มุ่งเป้าไปที่ผู้โกงใน Roblox และเกมอื่น ๆ ผู้โกงไม่เคยเจริญรุ่งเรืองหรือเป็นสูตรโกงปลอม สคริปต์มีมัลแวร์
บ่อยครั้ง เสน่ห์ของการได้เปรียบในเกมออนไลน์ที่มีการแข่งขันสูงสามารถเป็นแรงจูงใจอันทรงพลังได้ อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกอาชญากรไซเบอร์ใช้ประโยชน์จากแคมเปญมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์นี้เขียนด้วยภาษาสคริปต์ Lua และกำหนดเป้าหมายไปที่นักเล่นเกมทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือ อเมริกาใต้ ยุโรป เอเชีย และออสเตรเลีย
ผู้โจมตีกำลังใช้ประโยชน์จากความนิยมของ Lua การเขียนสคริปต์ภายในเอ็นจิ้นเกมและความแพร่หลายของชุมชนออนไลน์ที่อุทิศตนเพื่อการแบ่งปันกลโกง ตามที่รายงานโดย Shmuel Uzan จาก Morphisec Threat Labs ผู้โจมตีใช้ "การวางยาพิษ SEO" ซึ่งเป็นกลยุทธ์ที่ทำให้เว็บไซต์ที่เป็นอันตรายปรากฏว่าถูกต้องตามกฎหมายต่อผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ถูกปลอมแปลงเป็นการร้องขอแบบพุชบนที่เก็บ GitHub ซึ่งมักจะกำหนดเป้าหมายไปที่เอ็นจิ้นสคริปต์โกงยอดนิยมเช่น Solara และ Electron ซึ่งเป็น "เอ็นจิ้นสคริปต์การโกงยอดนิยมที่มักเกี่ยวข้องกัน" กับเกมยอดนิยมสำหรับเด็ก "Roblox" ผู้ใช้ถูกล่อลวงให้เข้าถึงสคริปต์เหล่านี้ผ่านโฆษณาปลอมที่ส่งเสริมสคริปต์โกงเวอร์ชันปลอม
- ลักษณะที่หลอกลวงของ Luaตามที่กล่าวไว้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยมอย่าง Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่ Lua เป็นภาษาสคริปต์หลัก แม้ว่า Roblox จะมีมาตรการรักษาความปลอดภัยในตัว แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายไว้ในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอม เช่น Luna Grabber ที่โด่งดัง <>
เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเองได้ นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งนำไปสู่ช่องโหว่ที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ "noblox.js-vps" ซึ่งตามข้อมูลของ ReversingLabs ได้รับการดาวน์โหลดถึง 585 ครั้ง ก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber
ถึงแม้จะดูเป็นความยุติธรรมเชิงกวี แต่ก็มีความเห็นอกเห็นใจน้อยมากสำหรับผู้เล่นที่ถูกจับได้ว่าโกงในโซเชียลมีเดีย หลายคนเชื่อว่าผู้ที่ทำลายประสบการณ์ของผู้อื่นสมควรได้รับผลจากการถูกขโมยข้อมูล เป็นไปไม่ได้เลยที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่มัลแวร์ปลอมตัวที่เพิ่มขึ้นอย่างรวดเร็วน่าจะกระตุ้นให้ นักเล่นเกม ฝึกฝนสุขอนามัยทางดิจิทัล เพราะความตื่นเต้นชั่วคราวของความได้เปรียบทางการแข่งขันนั้นไม่คุ้มกับความเสี่ยงที่จะประนีประนอมข้อมูลส่วนบุคคลDodgeball Dojo เป็นเกมไพ่ที่ได้รับแรงบันดาลใจจากอนิเมะที่เหมาะสำหรับครอบครัว โดยจะเปิดให้บริการบน iOS และ Android
Jan 12,2025
Spyro เกือบได้รับบท Char ใน Crash Bandicoot 5
Dec 11,2024
EA Shutters เกมมือถือ 'Simpsons' ที่ดำเนินมายาวนาน
Nov 09,2024
ผู้ชนะ Google Play Awards 2024 ได้แก่ Squad Busters, Honkai: Star Rail และอื่นๆ อีกมากมาย
Jan 09,2025
Puzzle & Dragons จับมือกับตัวละคร Sanrio ใหม่
Dec 10,2024
Palworld กล่าวถึงความเป็นไปได้ของ Switch Port
Dec 12,2024
สถานที่และวิธีแก้ปัญหา Kindled Inspiration Quest ทั้งหมดใน Infinity Nikki
Jan 03,2025
Spawn ที่โดดเด่นเข้าร่วม Mortal Kombat มือถือ
Dec 11,2024
Ace Force 2: ภาพเสมือนจริง คลังแสงตัวละครแบบไดนามิก
Dec 10,2024
Sci-Fi Sojourn มาถึงในวันครบรอบของ Teeny Tiny Town
Dec 12,2024
Bulma Adventure 2
ไม่เป็นทางการ / 57.55M
อัปเดต: Mar 09,2024
!Ω Factorial Omega: My Dystopian Robot Girlfriend
ไม่เป็นทางการ / 245.80M
อัปเดต: Sep 10,2024
IDV - IMAIOS DICOM Viewer
ไลฟ์สไตล์ / 89.70M
อัปเดต: Nov 17,2024
FrontLine II
Agent J Mod
juegos de contabilidad
Warship Fleet Command : WW2
Play for Granny Horror Remake
eFootball™
ALO SUN VPN