อาชญากรไซเบอร์กำลังใช้ประโยชน์จากความปรารถนาที่จะได้เปรียบอย่างไม่เป็นธรรมในเกมออนไลน์เพื่อกระจายมัลแวร์ที่ปลอมตัวเป็นสคริปต์โกง แคมเปญนี้ใช้สคริปต์ Lua ตั้งเป้าหมายผู้เล่นทั่วโลก
<>มัลแวร์ Lua: ใช้ประโยชน์จากตลาดสคริปต์โกง
มัลแวร์ที่เขียนใน Lua - ภาษาสคริปต์ที่ได้รับความนิยมและเข้าถึงได้ซึ่งใช้ในเกมมากมายรวมถึง Roblox, World of Warcraft และ Angry Birds - แจกจ่ายผ่านกลยุทธ์การหลอกลวง ผู้โจมตีใช้ "SEO Poisoning" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายปรากฏขึ้นถูกต้องตามกฎหมายในผลการค้นหา ไซต์เหล่านี้มีสคริปต์โกงที่หลอกลวงมักจะเลียนแบบเครื่องยนต์โกงยอดนิยมเช่น Solara และอิเล็กตรอนซึ่งมักเกี่ยวข้องกับ Roblox โฆษณาปลอมเพิ่มเติมล่อผู้ใช้ที่ไม่สงสัย <>
ความเรียบง่ายของ Lua มักจะโน้มน้าวว่าเป็นมิตรกับผู้เริ่มต้นก่อให้เกิดประสิทธิภาพของมัลแวร์ เมื่อดำเนินการแล้วสคริปต์ที่เป็นอันตรายจะเชื่อมต่อกับเซิร์ฟเวอร์คำสั่งและควบคุมซึ่งอาจเปิดใช้งานการขโมยข้อมูล keylogging และการประนีประนอมระบบที่สมบูรณ์<>
roblox: เป้าหมายสำคัญ
เนื้อหาที่ผู้ใช้สร้างขึ้นของ Roblox และการพึ่งพาสคริปต์ Lua สร้างพื้นที่อุดมสมบูรณ์สำหรับการโจมตีนี้ สคริปต์ที่เป็นอันตรายถูกฝังอยู่ภายในเครื่องมือและแพ็คเกจของบุคคลที่สามที่ถูกต้องตามกฎหมายเช่นแพ็คเกจ "noblox.js-vps" ซึ่งแพร่กระจายมัลแวร์ Luna Grabber ก่อนการตรวจจับ มาตรการรักษาความปลอดภัยในตัวของ Roblox ในขณะที่อยู่ในปัจจุบันไม่สามารถป้องกันการโจมตีที่ซับซ้อนเช่นนี้ได้
<>ความเสี่ยงของการโกง
ในขณะที่บางคนอาจมองว่า "ความยุติธรรมในบทกวี" ความจริงก็คือการดาวน์โหลดและใช้สคริปต์ที่ไม่น่าเชื่อถือมีความเสี่ยงที่สำคัญ ผลที่อาจเกิดขึ้นจากการติดเชื้อนั้นมีค่ามากกว่าการรับรู้ถึงประโยชน์ของการโกง นักเล่นเกมจะต้องจัดลำดับความสำคัญของการรักษาความปลอดภัยดิจิทัลและหลีกเลี่ยงการดาวน์โหลดสคริปต์โกงจากแหล่งที่ไม่น่าเชื่อถือ <>
การแสวงหาความได้เปรียบในการแข่งขันไม่ควรประนีประนอมข้อมูลส่วนบุคคลหรือความปลอดภัยของระบบ การฝึกซ้อมสุขอนามัยดิจิตอลที่ดีเป็นสิ่งสำคัญในการลดความเสี่ยงของการติดเชื้อมัลแวร์