by Blake Mar 24,2023
Phần mềm độc hại Lua nhắm mục tiêu vào những kẻ gian lận trong Roblox và các trò chơi khác. Tập lệnh chứa phần mềm độc hại
Thông thường, sức hấp dẫn của việc giành được lợi thế trong các trò chơi trực tuyến cạnh tranh có thể là động lực mạnh mẽ. Tuy nhiên, mong muốn giành chiến thắng này đang bị bọn tội phạm mạng khai thác, chúng đang triển khai một chiến dịch phần mềm độc hại ngụy trang dưới dạng các tập lệnh gian lận. Phần mềm độc hại này được viết bằng ngôn ngữ tập lệnh Lua và đang nhắm mục tiêu vào các game thủ trên toàn cầu. Các nhà nghiên cứu báo cáo các trường hợp lây nhiễm ở Bắc Mỹ, Nam Mỹ, Châu Âu, Châu Á và Úc.
Những kẻ tấn công đang lợi dụng sự phổ biến của Lua kịch bản trong công cụ trò chơi và sự phổ biến của các cộng đồng trực tuyến chuyên chia sẻ các mánh gian lận. Theo báo cáo của Shmuel Uzan của Morphisec Threat Labs, những kẻ tấn công sử dụng "ngộ độc SEO", một chiến thuật khiến các trang web độc hại của chúng có vẻ hợp pháp đối với những người dùng không nghi ngờ. Các tập lệnh độc hại này được ngụy trang dưới dạng các yêu cầu đẩy trên kho GitHub, thường nhắm mục tiêu vào các công cụ tập lệnh gian lận phổ biến như Solara và Electron— "các công cụ tập lệnh gian lận phổ biến thường được liên kết" với trò chơi nổi tiếng dành cho trẻ em "Roblox". Người dùng bị thu hút bởi các tập lệnh này thông qua các quảng cáo giả mạo quảng cáo các phiên bản giả mạo của các tập lệnh gian lận này.
Bản chất lừa đảo của Lua là yếu tố chính trong cuộc tấn công này . Lua là một ngôn ngữ kịch bản nhẹ mà theo FunTech, ngay cả "trẻ em cũng có thể học được". Ngoài Roblox, các trò chơi phổ biến khác sử dụng tập lệnh Lua bao gồm World of Warcraft, Angry Birds, Factorio, v.v. Sự hấp dẫn của Lua bắt nguồn từ thiết kế của nó như một ngôn ngữ mở rộng cho phép nó được tích hợp liền mạch vào các nền tảng và hệ thống khác nhau.
Tuy nhiên, sau khi tệp bó độc hại được thực thi, phần mềm độc hại sẽ thiết lập liên lạc với máy chủ lệnh và kiểm soát ( Máy chủ C2) do kẻ tấn công kiểm soát. Sau đó, điều này có thể gửi "thông tin chi tiết về máy bị nhiễm" và cho phép nó tải xuống các tải trọng độc hại bổ sung. Hậu quả tiềm tàng của những tải trọng này là rất lớn, từ đánh cắp dữ liệu cá nhân và tài chính cũng như ghi nhật ký hoạt động cho đến việc chiếm quyền kiểm soát toàn bộ hệ thống.
Mức độ phổ biến của phần mềm độc hại Lua trong Roblox
Như đã đề cập, phần mềm độc hại dựa trên Lua đã xâm nhập vào các trò chơi phổ biến như Roblox, một môi trường phát triển trò chơi trong đó Lua là ngôn ngữ kịch bản chính. Mặc dù Roblox có các biện pháp bảo mật tích hợp nhưng tin tặc đã tìm ra cách khai thác nền tảng này bằng cách nhúng các tập lệnh Lua độc hại vào các công cụ của bên thứ ba và các gói giả mạo, chẳng hạn như Luna Grabber khét tiếng.
Vì Roblox cho phép người dùng tạo trò chơi của riêng họ nên nhiều nhà phát triển trẻ sử dụng tập lệnh Lua để xây dựng các tính năng trong trò chơi, điều này dẫn đến một cơn bão lỗ hổng hoàn hảo. Tội phạm mạng đã lợi dụng điều này bằng cách nhúng các tập lệnh độc hại vào các công cụ có vẻ lành tính như gói "noblox.js-vps", theo ReversingLabs, gói này đã được tải xuống 585 lần trước khi được xác định là mang phần mềm độc hại Luna Grabber.
Girls Frontline 2: Exilium Global Website Đi vào hoạt động cùng với các mạng xã hội!
Các đối thủ của Marvel: Hiểu về Bussing và bắt nó
Trò chơi mới Plus trong Assassin Creed Shadows: Được xác nhận?
Kỹ năng hàng đầu để ưu tiên cho Yasuke trong Assassin Creed Shadows
25 bộ phim hành động hàng đầu từng được xếp hạng
Nhân vật lửa miễn phí hàng đầu 2025: Hướng dẫn cuối cùng
Death Stranding 2 Ngày phát hành được tiết lộ trong trailer lớn
Nhận quyền truy cập ngay bây giờ: Mã giả lập Star Star độc quyền (tháng 1 '25)
Truyền Thuyết Zelda Games Đến Với Nintendo Switch Năm 2025
Aug 26,2025
"Seekers Notes hé lộ những bí ẩn cổ xưa của Ai Cập trong mùa hè"
Aug 25,2025
Resident Evil Survival Unit Mobile Ra Mắt Vào Cuối Năm Nay
Aug 10,2025
Rush Royale Ra Mắt Cập Nhật 30.0: Cuộc Đua Mùa Xuân với Twilight Ranger
Aug 09,2025
Kojima’s Death Stranding 2 Chào đón Hololive’s Pekora trong vai trò NPC Cameo
Aug 08,2025