Trang chủ Tin tức Roblox Kẻ lừa đảo bị phần mềm độc hại tấn công-MASKED Tập lệnh gian lận

Roblox Kẻ lừa đảo bị phần mềm độc hại tấn công-MASKED Tập lệnh gian lận

by Eric Jan 21,2025

Cảnh báo an ninh mạng: Phần mềm độc hại cải trang dưới dạng tập lệnh gian lận nhắm vào người chơi Roblox

Gần đây xuất hiện một làn sóng phần mềm độc hại nhắm vào những người chơi gian lận trên toàn thế giới. Bài viết này sẽ xem xét kỹ hơn cách thức hoạt động của phần mềm độc hại này và cách nó có thể lây nhiễm cho những nạn nhân không nghi ngờ trong các trò chơi như Roblox.

Phần mềm độc hại Lua nhắm vào những kẻ gian lận trong Roblox và các trò chơi khác

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Sự cám dỗ để đạt được lợi thế trong trò chơi trực tuyến mang tính cạnh tranh thường rất mạnh mẽ. Tuy nhiên, mong muốn chiến thắng này đang bị bọn tội phạm mạng khai thác, chúng đang triển khai các chiến dịch phần mềm độc hại ngụy trang dưới dạng các tập lệnh gian lận. Phần mềm độc hại, được viết bằng ngôn ngữ kịch bản Lua, đang nhắm mục tiêu đến người chơi trên toàn cầu, với các nhà nghiên cứu báo cáo các trường hợp lây nhiễm ở Bắc và Nam Mỹ, Châu Âu, Châu Á và Úc.

Những kẻ tấn công đang lợi dụng sự phổ biến của tập lệnh Lua trong công cụ trò chơi và sự phổ biến của các cộng đồng trực tuyến chuyên chia sẻ nội dung gian lận. Theo báo cáo của Shmuel Uzan của Morphisec Threat Lab, những kẻ tấn công sử dụng chiến thuật "ngộ độc SEO" để làm cho các trang web độc hại của chúng có vẻ hợp pháp đối với những người dùng không nghi ngờ. Các tập lệnh độc hại này được ngụy trang dưới dạng các yêu cầu đẩy trong kho GitHub và thường nhắm mục tiêu vào các công cụ tập lệnh gian lận phổ biến như Solara và Electron - các công cụ thường được liên kết với trò chơi nổi tiếng dành cho trẻ em "Roblox". Người dùng bị thu hút bởi các đoạn mã gian lận này thông qua các quảng cáo sai sự thật nhằm quảng bá các phiên bản giả mạo của các đoạn mã gian lận này.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Bản chất lừa đảo của Lua là yếu tố then chốt trong cuộc tấn công này. Lua là một ngôn ngữ kịch bản nhẹ mà ngay cả "trẻ em cũng có thể học" theo FunTech. Ngoài Roblox, các trò chơi phổ biến khác sử dụng tập lệnh Lua bao gồm World of Warcraft, Angry Birds, Factorio, v.v. Sự hấp dẫn của Lua bắt nguồn từ thiết kế của nó như một ngôn ngữ mở rộng, cho phép nó được tích hợp liền mạch vào các nền tảng và hệ thống khác nhau.

Tuy nhiên, sau khi tệp bó độc hại được thực thi, phần mềm độc hại sẽ thiết lập liên lạc với máy chủ chỉ huy và kiểm soát do kẻ tấn công kiểm soát (máy chủ C2). Sau đó, điều này có thể gửi "thông tin chi tiết về máy bị nhiễm" và cho phép nó tải xuống các tải trọng độc hại bổ sung. Hậu quả tiềm tàng của những tải trọng này bao gồm từ việc đánh cắp dữ liệu cá nhân và tài chính cũng như ghi nhật ký thao tác bàn phím cho đến việc tiếp quản toàn bộ hệ thống.

Mức độ phổ biến của phần mềm độc hại Lua trong Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Như đã đề cập trước đó, phần mềm độc hại dựa trên Lua đã xâm nhập vào các trò chơi phổ biến như Roblox, một môi trường phát triển trò chơi trong đó Lua là ngôn ngữ kịch bản chính. Bất chấp các biện pháp bảo mật tích hợp của Roblox, tin tặc vẫn tìm ra cách khai thác nền tảng này bằng cách nhúng các tập lệnh Lua độc hại vào các công cụ của bên thứ ba và các gói phần mềm giả mạo, chẳng hạn như Luna Grabber khét tiếng.

Vì Roblox cho phép người dùng tạo trò chơi của riêng họ nên nhiều nhà phát triển trẻ sử dụng tập lệnh Lua để xây dựng các tính năng trong trò chơi, điều này tạo ra một cơn bão lỗi hoàn hảo. Tội phạm mạng lợi dụng điều này bằng cách nhúng các tập lệnh độc hại vào các công cụ có vẻ lành tính, chẳng hạn như gói "noblox.js-vps", theo ReversingLabs, đã được tải xuống trước khi được xác định là mang phần mềm độc hại Luna Grabber 585 lần.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Mặc dù điều này có vẻ giống như một công lý thi vị nhưng lại không mấy thông cảm cho những người chơi bị phát hiện gian lận trên mạng xã hội. Nhiều người cho rằng những kẻ phá hoại trải nghiệm chơi game của người khác sẽ phải gánh chịu hậu quả là bị đánh cắp dữ liệu. Không thể trực tuyến hoàn toàn an toàn, nhưng sự gia tăng của phần mềm độc hại trá hình có lẽ sẽ khuyến khích người chơi thực hành vệ sinh kỹ thuật số tốt, vì cảm giác hồi hộp thoáng qua về lợi thế cạnh tranh không đáng có nguy cơ bị xâm phạm dữ liệu cá nhân của họ.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Bài viết mới nhất Hơn+
  • 22 2025-01
    Freedom Wars: Remastered - Tiết lộ lối chơi hoành tráng

    Freedom Wars Remastered: Trò chơi nâng cao và các tính năng mới được ra mắt Đoạn giới thiệu mới của Bandai Namco giới thiệu lối chơi và những nâng cấp đáng kể trong Freedom Wars Remastered. Game nhập vai hành động này tự hào có hình ảnh nâng cao, cơ chế trò chơi tinh tế và một loạt tính năng mới. Ra mắt vào ngày 10 tháng 1 trên PS4

  • 22 2025-01
    Ngày và giờ phát hành Wangyue

    Chi tiết ra mắt Wangyue Ngày phát hành vẫn chưa được công bố Hiện tại, chưa có ngày phát hành chính thức cho Wangyue, kể cả bản phát hành tại Trung Quốc cũng như bản ra mắt toàn cầu. Tuy nhiên, bản thử nghiệm beta kín dành cho người chơi Trung Quốc diễn ra từ ngày 19 tháng 12 đến ngày 25 tháng 12 năm 2024. Một số lượng người chơi hạn chế được chọn

  • 22 2025-01
    Đại lộ Berry - Tất cả các mã hoạt động tháng 1 năm 2025

    Hướng dẫn trò chơi Roblox Berry Avenue: Mã đổi quà mới nhất và cách sử dụng chúng Đại lộ Berry là một trò chơi nhập vai trên Roblox nơi người chơi có thể khám phá Đại lộ Berry, chọn nhà và thẻ bài. Bạn có thể trải nghiệm nhiều lối sống khác nhau như học trung học, làm việc ở cửa hàng tạp hóa, cướp ngân hàng hoặc trở thành cảnh sát. Trên Đại lộ Berry, mọi thứ đều có thể! Mã đổi quà có sẵn cho Berry Avenue tháng 6 năm 2024 Mã đổi quà Berry Avenue thực chất là ID vật phẩm Roblox. Nhập các mã này để nhận các vật phẩm trang trí mới giúp bạn trở nên phong cách hơn trên đường phố Đại lộ Berry. Dưới đây là một số mã đổi quà hiện có, xin lưu ý rằng hiệu lực của các mã này có thể thay đổi theo thời gian.