Một chiến dịch phần mềm độc hại toàn cầu đang nhắm mục tiêu các game thủ trực tuyến, cụ thể là những người tìm kiếm gian lận cho các trò chơi như Roblox. Phần mềm độc hại này, được viết bằng Lua, được ngụy trang thành các kịch bản gian lận và được phân phối thông qua các phương tiện lừa đảo.
Phần mềm độc hại Lua: Khai thác mong muốn gian lận
Sự hấp dẫn của những lợi thế không công bằng trong các trò chơi trực tuyến đang được khai thác bởi tội phạm mạng. Họ đang triển khai phần mềm độc hại có trụ sở tại Lua được đóng gói dưới dạng các kịch bản gian lận, tận dụng mức độ phổ biến của ngôn ngữ trong các công cụ trò chơi và sự phổ biến của các cộng đồng chia sẻ gian lận.
Những kẻ tấn công sử dụng "ngộ độc SEO" để làm cho các trang web độc hại của chúng xuất hiện hợp pháp trong kết quả tìm kiếm. Các kịch bản này thường bắt chước các công cụ gian lận hợp pháp như Solara và Electron, thường được liên kết với Roblox. Quảng cáo giả mạo lôi cuốn người dùng không nghi ngờ.
Sự dễ sử dụng và phổ biến của Lua trong các trò chơi khác nhau (bao gồm Roblox, World of Warcraft và Angry Birds) góp phần vào hiệu quả của phần mềm độc hại. Sau khi được thực thi, tập lệnh độc hại kết nối với máy chủ lệnh và kiểm soát, có khả năng cho phép trộm cắp dữ liệu, keylogging và thỏa hiệp hệ thống hoàn chỉnh.
ROBLOX: Một mục tiêu chính
Roblox, với môi trường phát triển trò chơi có trụ sở tại Lua, đặc biệt dễ bị tổn thương. Mặc dù các biện pháp bảo mật của Roblox, các tập lệnh độc hại được nhúng trong các công cụ của bên thứ ba và các gói giả. Ví dụ, gói "Noblox.js-VPS" đã được tải xuống hàng trăm lần trước khi được xác định là mang theo phần mềm độc hại Luna Grabber.
Việc dễ dàng tạo và phân phối các tập lệnh độc hại trong hệ sinh thái nội dung do người dùng tạo ra của Roblox làm trầm trọng thêm rủi ro.
Mặc dù hậu quả của những kẻ gian lận có vẻ phù hợp với một số người, nhưng những rủi ro liên quan đến việc tải xuống các tập lệnh không đáng tin cậy vượt xa mọi lợi ích nhận thức. Thực hành vệ sinh kỹ thuật số tốt là rất quan trọng để tránh trở thành nạn nhân của loại phần mềm độc hại này. Lợi thế tạm thời đạt được thông qua gian lận không đáng để mất dữ liệu cá nhân và bảo mật hệ thống.