Một chiến dịch phần mềm độc hại toàn cầu nhắm đến các game thủ trực tuyến đang tìm kiếm các kịch bản gian lận
Một chiến dịch phần mềm độc hại quan trọng đang nhắm mục tiêu các game thủ trực tuyến, đặc biệt là những người tìm kiếm gian lận cho các trò chơi như Roblox. Phần mềm độc hại, được viết bằng Lua, được ngụy trang thành các kịch bản gian lận và đang lây nhiễm cho người dùng trên toàn thế giới.
Những kẻ tấn công tận dụng sự phổ biến của kịch bản Lua trong phát triển trò chơi và sự phổ biến của các cộng đồng chia sẻ gian lận. Sử dụng "ngộ độc SEO", chúng làm cho các trang web độc hại xuất hiện hợp pháp trong kết quả tìm kiếm. Các trang web này thường cung cấp các phiên bản giả của các công cụ gian lận phổ biến như Solara và Electron, thường được liên kết với Roblox. Người dùng được rút ra thông qua các quảng cáo lừa đảo.
Sự dễ sử dụng của Lua và áp dụng rộng rãi trong các trò chơi (bao gồm Roblox, World of Warcraft, Angry Birds và Factorio) góp phần vào hiệu quả của phần mềm độc hại. Các tập lệnh độc hại, thường được trình bày dưới dạng các yêu cầu đẩy của GitHub, tải xuống và thực hiện một tệp hàng loạt. Điều này thiết lập giao tiếp với máy chủ lệnh và kiểm soát (C2), cho phép giảm dữ liệu và tải xuống các tải trọng độc hại hơn nữa. Các trọng tải này có thể dẫn đến hành vi trộm cắp dữ liệu, keylogging và thỏa hiệp hệ thống hoàn chỉnh.
Nền tảng Roblox, với nội dung do người dùng tạo và kịch bản dựa trên LUA, có một lỗ hổng đáng kể. Các tập lệnh độc hại được nhúng trong các công cụ và gói của bên thứ ba, chẳng hạn như phần mềm độc hại Luna Grabber được phân phối thông qua gói "Noblox.js-VPS" (đã tải xuống 585 lần trước khi phát hiện).
Trong khi một số người có thể xem đây là công lý thơ mộng cho những kẻ gian lận, nhưng thực tế là những rủi ro vượt xa mọi lợi ích nhận thức. Khả năng trộm cắp dữ liệu và thỏa hiệp hệ thống là đáng kể. Điều này nhấn mạnh tầm quan trọng của việc thực hành vệ sinh kỹ thuật số tốt và tránh các nguồn không đáng tin cậy khi tìm kiếm sửa đổi trò chơi.
Lợi thế tạm thời đạt được bằng cách gian lận không đáng để rủi ro đáng kể đối với dữ liệu cá nhân và bảo mật trực tuyến.