บ้าน ข่าว Roblox พวกขี้โกงโดนมัลแวร์-MASKED สคริปต์โกง

Roblox พวกขี้โกงโดนมัลแวร์-MASKED สคริปต์โกง

by Eric Jan 21,2025

การแจ้งเตือนความปลอดภัยทางไซเบอร์: มัลแวร์ที่ปลอมตัวเป็นสคริปต์โกงมุ่งเป้าไปที่ผู้เล่น Roblox

มีมัลแวร์จำนวนมากที่มุ่งเป้าไปที่ผู้เล่นที่โกงทั่วโลก บทความนี้จะเจาะลึกยิ่งขึ้นว่ามัลแวร์นี้ทำงานอย่างไร และมัลแวร์นี้สามารถแพร่เชื้อไปยังเหยื่อที่ไม่สงสัยในเกมอย่าง Roblox ได้อย่างไร <>

มัลแวร์ Lua กำหนดเป้าหมายไปที่ผู้โกงใน Roblox และเกมอื่น ๆ

<>

การล่อลวงเพื่อให้ได้เปรียบในการแข่งขันเกมออนไลน์มักจะมีพลังมาก อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกอาชญากรไซเบอร์ใช้ประโยชน์จากแคมเปญมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์ที่เขียนด้วยภาษาสคริปต์ Lua มีเป้าหมายไปที่ผู้เล่นทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือและใต้ ยุโรป เอเชีย และออสเตรเลีย <>

ผู้โจมตีกำลังใช้ประโยชน์จากความนิยมของสคริปต์ Lua ในเอ็นจิ้นเกม และการแพร่หลายของชุมชนออนไลน์ที่อุทิศให้กับการแบ่งปันเนื้อหาการโกง ตามที่ Shmuel Uzan จาก Morphisec Threat Lab รายงาน ผู้โจมตีใช้กลยุทธ์ "การวางยาพิษ SEO" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายปรากฏว่าถูกต้องตามกฎหมายต่อผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ถูกปลอมแปลงเป็นคำขอพุชในที่เก็บ GitHub และมักกำหนดเป้าหมายไปที่เอ็นจิ้นสคริปต์โกงยอดนิยม เช่น Solara และ Electron ซึ่งเป็นเอ็นจิ้นที่เกี่ยวข้องกับเกมยอดนิยมสำหรับเด็ก "Roblox" ผู้ใช้จะสนใจสคริปต์โกงเหล่านี้ผ่านโฆษณาปลอมที่ส่งเสริมสคริปต์โกงเวอร์ชันปลอม <> <> Roblox作弊者成为伪装成作弊脚本的恶意软件的目标ลักษณะที่หลอกลวงของ Lua เป็นปัจจัยสำคัญในการโจมตีครั้งนี้ Lua เป็นภาษาสคริปต์แบบน้ำหนักเบาที่แม้แต่ "เด็กๆ ก็สามารถเรียนรู้ได้" ตาม FunTech นอกจาก Roblox แล้ว เกมยอดนิยมอื่นๆ ที่ใช้สคริปต์ Lua ได้แก่ World of Warcraft, Angry Birds, Factorio เป็นต้น ความน่าดึงดูดใจของ Lua เกิดจากการออกแบบให้เป็นภาษาเสริม ทำให้สามารถผสานรวมเข้ากับแพลตฟอร์มและระบบต่างๆ ได้อย่างราบรื่น <>

อย่างไรก็ตาม เมื่อไฟล์แบตช์ที่เป็นอันตรายถูกเรียกใช้งาน มัลแวร์จะสร้างการสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมที่ผู้โจมตีควบคุม (เซิร์ฟเวอร์ C2) จากนั้นจะสามารถส่ง "ข้อมูลโดยละเอียดเกี่ยวกับเครื่องที่ติดไวรัส" และอนุญาตให้ดาวน์โหลดเพย์โหลดที่เป็นอันตรายเพิ่มเติมได้ ผลที่ตามมาที่อาจเกิดขึ้นจากเพย์โหลดเหล่านี้มีตั้งแต่การขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงิน และการล็อกคีย์ ไปจนถึงการเข้าครอบครองระบบโดยสมบูรณ์ <>

ความชุกของมัลแวร์ Lua ใน Roblox

<>

ตามที่กล่าวไว้ก่อนหน้านี้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยมอย่าง Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่ Lua เป็นภาษาสคริปต์หลัก แม้จะมีมาตรการรักษาความปลอดภัยในตัวของ Roblox แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายลงในเครื่องมือของบุคคลที่สามและแพ็คเกจซอฟต์แวร์ปลอม เช่น Luna Grabber ที่น่าอับอาย <>

เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเอง นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งสร้างบั๊กที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ "noblox.js-vps" ซึ่งตามข้อมูลของ ReversingLabs ได้ถูกดาวน์โหลดก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber 585 ครั้ง <> <>

แม้ว่าสิ่งนี้อาจดูเหมือนเป็นความยุติธรรมเชิงกวี แต่ก็มีความเห็นอกเห็นใจเพียงเล็กน้อยสำหรับผู้เล่นที่ถูกจับได้ว่าโกงบนโซเชียลมีเดีย หลายๆ คนเชื่อว่าผู้ที่ทำลายประสบการณ์การเล่นเกมของผู้อื่นควรรับผลที่ตามมาจากการถูกขโมยข้อมูลของพวกเขา เป็นไปไม่ได้ที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่การแพร่กระจายของมัลแวร์ปลอมตัวอาจกระตุ้นให้ผู้เล่นปฏิบัติตามสุขอนามัยทางดิจิทัลที่ดี เนื่องจากความตื่นเต้นที่เกิดขึ้นเพียงชั่วขณะของความได้เปรียบทางการแข่งขันไม่คุ้มกับความเสี่ยงที่ข้อมูลส่วนตัวของพวกเขาจะถูกบุกรุก <> <>
บทความล่าสุด มากกว่า+
  • 22 2025-01
    Freedom Wars: Remastered - เผยรูปแบบการเล่นระดับ Epic

    Freedom Wars Remastered: เกมเพลย์ที่ได้รับการปรับปรุงและฟีเจอร์ใหม่เปิดตัวแล้ว ตัวอย่างใหม่จาก Bandai Namco นำเสนอรูปแบบการเล่นและการอัปเกรดที่สำคัญใน Freedom Wars Remastered เกมแอ็คชั่น RPG นี้มีภาพที่ได้รับการปรับปรุง กลไกเกมที่ได้รับการปรับปรุง และฟีเจอร์ใหม่ ๆ มากมาย เปิดตัว 10 มกราคม บน PS4

  • 22 2025-01
    วันและเวลาวางจำหน่ายของ Wangyue

    รายละเอียดการเปิดตัว Wangyue วันวางจำหน่ายยังไม่แจ้งให้ทราบล่วงหน้า ปัจจุบัน ไม่มีวันวางจำหน่ายอย่างเป็นทางการสำหรับ Wangyue ทั้งสำหรับการวางจำหน่ายในจีนและการเปิดตัวทั่วโลก อย่างไรก็ตาม การทดสอบเบต้าแบบปิดสำหรับผู้เล่นชาวจีนเริ่มตั้งแต่วันที่ 19 ธันวาคมถึง 25 ธันวาคม 2024 มีการเลือกผู้เล่นจำนวนจำกัด

  • 22 2025-01
    Berry Avenue – รหัสใช้งานได้ทั้งหมดในเดือนมกราคม 2025

    คู่มือเกม Berry Avenue Roblox: แลกรหัสล่าสุดและวิธีใช้งาน Berry Avenue เป็นเกมเล่นตามบทบาทบน Roblox ที่ผู้เล่นสามารถสำรวจ Berry Avenue โดยเลือกบ้านและการ์ด คุณสามารถสัมผัสกับไลฟ์สไตล์ที่หลากหลาย เช่น เรียนมัธยมปลาย ทำงานในร้านขายของชำ ปล้นธนาคาร หรือเป็นตำรวจ ที่ Berry Avenue อะไรก็เป็นไปได้! รหัสแลกรับข้อเสนอสำหรับ Berry Avenue มิถุนายน 2024 รหัสแลกของรางวัล Berry Avenue จริงๆ แล้วคือรหัสไอเท็ม Roblox กรอกรหัสเหล่านี้เพื่อรับของตกแต่งใหม่ๆ ที่จะทำให้คุณมีสไตล์มากขึ้นบนถนน Berry Avenue รายการด้านล่างคือรหัสแลกรับข้อเสนอบางส่วนที่มีให้บริการ โปรดทราบว่าความถูกต้องของรหัสเหล่านี้อาจมีการเปลี่ยนแปลงเมื่อเวลาผ่านไป