Mục tiêu phần mềm độc hại Roblox Những kẻ lừa đảo trá hình

Phần mềm độc hại Lua nhắm mục tiêu vào những kẻ gian lận trong Roblox và các trò chơi khác. >
Những kẻ tấn công đang lợi dụng sự phổ biến của Lua kịch bản trong công cụ trò chơi và sự phổ biến của các cộng đồng trực tuyến chuyên chia sẻ các mánh gian lận. Theo báo cáo của Shmuel Uzan của Morphisec Threat Labs, những kẻ tấn công sử dụng "ngộ độc SEO", một chiến thuật khiến các trang web độc hại của chúng có vẻ hợp pháp đối với những người dùng không nghi ngờ. Các tập lệnh độc hại này được ngụy trang dưới dạng các yêu cầu đẩy trên kho GitHub, thường nhắm mục tiêu vào các công cụ tập lệnh gian lận phổ biến như Solara và Electron— "các công cụ tập lệnh gian lận phổ biến thường được liên kết" với trò chơi nổi tiếng dành cho trẻ em "Roblox". Người dùng bị thu hút bởi các tập lệnh này thông qua các quảng cáo giả mạo quảng cáo các phiên bản giả mạo của các tập lệnh gian lận này.
Bản chất lừa đảo của Lua là yếu tố chính trong cuộc tấn công này. Lua là một ngôn ngữ kịch bản nhẹ mà theo FunTech, ngay cả "trẻ em cũng có thể học được". Ngoài Roblox, các trò chơi phổ biến khác sử dụng tập lệnh Lua bao gồm World of Warcraft, Angry Birds, Factorio, v.v. Sự hấp dẫn của Lua bắt nguồn từ thiết kế của nó như một ngôn ngữ mở rộng cho phép nó được tích hợp liền mạch vào các nền tảng và hệ thống khác nhau.
Mức độ phổ biến của phần mềm độc hại Lua trong Roblox
Phần mềm độc hại dựa trên Lua đã xâm nhập vào các trò chơi phổ biến như Roblox, một môi trường phát triển trò chơi trong đó Lua là ngôn ngữ kịch bản chính. Mặc dù Roblox có các biện pháp bảo mật tích hợp nhưng tin tặc đã tìm ra cách khai thác nền tảng này bằng cách nhúng các tập lệnh Lua độc hại vào các công cụ của bên thứ ba và các gói giả mạo, chẳng hạn như Luna Grabber khét tiếng.
Vì Roblox cho phép người dùng tạo trò chơi của riêng họ, nhiều nhà phát triển trẻ sử dụng tập lệnh Lua để xây dựng các tính năng trong trò chơi, điều này dẫn đến một cơn bão lỗ hổng hoàn hảo. Tội phạm mạng đã lợi dụng điều này bằng cách nhúng các tập lệnh độc hại vào các công cụ có vẻ lành tính như gói "noblox.js-vps", theo ReversingLabs, gói này đã được tải xuống 585 lần trước khi được xác định là mang phần mềm độc hại Luna Grabber.
-
Anime Avatar StudioVới Anime Avatar Studio, hãy khơi dậy sự sáng tạo của bạn và tạo ra một nhân vật hoạt hình hoặc anime độc đáo. Lựa chọn từ nhiều kiểu mắt, lông mày, kiểu tóc, màu sắc, tâm trạng, phông nền và phụ kiện
-
Multiplayer ChessĐắm mình vào cuộc phiêu lưu cờ vua số hóa độc đáo với ứng dụng Multiplayer Chess từ Enthral Games. Với hình ảnh ấn tượng và thiết kế tinh tế, trò chơi này tái hiện lại trò chơi cờ vua kinh điển. Đối đ
-
Bulu Manga --Best Manga ReaderBulu Manga là một ứng dụng đọc truyện tranh hàng đầu, cung cấp một bộ sưu tập lớn các tựa truyện tranh. Giao diện thân thiện với người dùng cho phép duyệt, đọc và đánh dấu các bộ truyện yêu thích một
-
Mhdflix CastKhám phá trải nghiệm phát trực tuyến vượt trội với Mhdflix Cast. Ứng dụng sáng tạo này kết nối thiết bị của bạn một cách dễ dàng, mang đến khả năng truy cập nội dung ngay tức thì. Quên đi sự chậm trễ
-
WSB-TV WeatherKhám phá ứng dụng WSB-TV Weather được nâng cấp! Giờ đây tiên tiến hơn, ứng dụng mạnh mẽ này cung cấp dự báo thời tiết chính xác cho Atlanta. Công nghệ radar tiên tiến theo dõi bão và động đất với độ c
-
How To Draw Goku EasySẵn sàng khơi dậy sự sáng tạo và phác thảo các nhân vật yêu thích của bạn từ Dragon Ball Z? Khám phá "How To Draw Goku Easy," ứng dụng tuyệt vời dành cho các nghệ sĩ đầy tham vọng muốn làm chủ việc vẽ
-
Làm chủ các kỹ thuật parry trong Cowowed: Hướng dẫn
-
Pokémon của người huấn luyện sẽ xuất hiện trở lại trong Pokémon TCG vào năm 2025
-
Stalker 2: Danh sách tất cả các hiện vật và cách lấy chúng
-
Clash of Clans Ra mắt Tòa thị chính 17: Đã phát hành bản cập nhật thay đổi trò chơi
-
Tin nóng: Ubisoft tiết lộ liên doanh chơi game NFT bí mật