Ang mga cybercriminals ay gumagamit ng pagnanais para sa isang hindi patas na kalamangan sa mga online na laro upang maikalat ang malware na nakilala bilang mga script ng cheat. Ang kampanyang ito, na gumagamit ng script ng LUA, target ang mga manlalaro sa buong mundo.
Ang malware, na nakasulat sa LUA - isang sikat at naa -access na wika ng script na ginamit sa maraming mga laro kabilang ang Roblox, World of Warcraft, at galit na mga ibon - ay ipinamamahagi sa pamamagitan ng mapanlinlang na mga taktika. Ang mga umaatake ay gumagamit ng "pagkalason sa SEO" upang gawing lehitimo ang mga nakakahamak na website sa mga resulta ng paghahanap. Ang mga site na ito ay nag -aalok ng mapanlinlang na mga script ng cheat, na madalas na gayahin ang mga sikat na engine ng cheat tulad ng Solara at Electron, na madalas na nauugnay sa Roblox. Ang mga pekeng patalastas ay higit na nakakaakit ng mga hindi mapag -aalinlanganan na gumagamit.
Ang pagiging simple ng LUA, na madalas na tout bilang nagsisimula-friendly, ay nag-aambag sa pagiging epektibo ng malware. Kapag naisakatuparan, ang nakakahamak na script ay kumokonekta sa isang command-and-control server, potensyal na pagpapagana ng pagnanakaw ng data, keylogging, at kumpletong kompromiso sa system.
Ang nilalaman na binuo ng gumagamit ng Roblox at pag-asa sa script ng LUA ay lumikha ng isang mayabong na lupa para sa pag-atake na ito. Ang mga nakakahamak na script ay naka-embed sa loob ng tila lehitimong mga tool at pakete ng third-party, tulad ng pakete ng "Noblox.js-VPS", na kumakalat ng malware ng Luna Grabber bago ang pagtuklas. Ang built-in na mga hakbang sa seguridad ni Roblox, habang naroroon, ay hindi nakakaloko laban sa mga sopistikadong pag-atake.
Ang mga panganib ng pagdaraya
Habang ang ilan ay maaaring tingnan ito bilang "patula na hustisya," ang katotohanan ay ang pag -download at pagpapatakbo ng hindi mapagkakatiwalaang mga script ay nagdadala ng mga makabuluhang panganib. Ang mga potensyal na kahihinatnan ng impeksyon ay higit sa anumang napansin na mga benepisyo ng pagdaraya. Hinihikayat ang mga manlalaro na unahin ang digital na seguridad at maiwasan ang pag -download ng mga script ng cheat mula sa hindi pinagkakatiwalaang mga mapagkukunan.
Ang pagtugis ng isang mapagkumpitensyang gilid ay hindi dapat ikompromiso ang personal na data o seguridad ng system. Ang pagsasanay ng mahusay na digital na kalinisan ay mahalaga sa pagpapagaan ng mga panganib ng mga impeksyon sa malware.