Roblox oszuści skierowane do złośliwego oprogramowania w przebraniu za scenariusze do oszukiwania
Globalna kampania złośliwego oprogramowania jest skierowana do graczy online, którzy szukają niesprawiedliwych korzyści za pośrednictwem Skryptów Cheat. To złośliwe oprogramowanie, napisane w Lua, infekuje użytkowników różnych gier, w tym Roblox, poprzez wykorzystanie popularności skryptowania Lua i rozpowszechnienia społeczności internetowych.
Przynęta kodów i pułapka złośliwego oprogramowania
Pragnienie przewagi w grach online jest wykorzystywane przez cyberprzestępcy. Wykorzystują „zatrucie SEO”, aby ich złośliwe strony wydawały się uzasadnione w wynikach wyszukiwania. Witryny te oferują oszukańcze skrypty, często przebrane za uzasadnione prośby push na platformach takich jak GitHub, ukierunkowane na popularne silniki oszukiwania związane z gierami takimi jak Roblox. Fałszywe reklamy dodatkowo zachęcają do niczego niepodejrzewających użytkowników.
Łatwość użytkowania Lua i jego powszechne przyjęcie rozwoju gier (Roblox, World of Warcraft, Angry Birds itp.) Przyczyniają się do skuteczności złośliwego oprogramowania. Po wykonaniu złośliwy skrypt łączy się z serwerem poleceń i kontroli, potencjalnie umożliwiając kradzież danych, keyloggowanie i kompromis systemu.
Roblox: główny cel
Użycie LUA jako głównego języka skryptowego przez Roblox w połączeniu z funkcją treści generowanej przez użytkowników, tworzy żyzny grunt dla złośliwego oprogramowania. Złośliwe skrypty są wbudowane w pozornie nieszkodliwe narzędzia i pakiety innych firm, często pobierane nieświadomie przez użytkowników. Przykłady obejmują pakiet „Nobox.js-vps”, który zawierał złośliwe oprogramowanie Luna Grabber.
Ryzyko przeważa nad nagrodami
Podczas gdy niektórzy mogą postrzegać to jako „poetycką sprawiedliwość” dla oszustów, w rzeczywistości konsekwencje pobierania złośliwych skryptów są poważne. Potencjał utraty danych i kompromisu systemu znacznie przewyższa wszelkie tymczasowe przewagę zdobyte poprzez oszustwo. Gracze są zachęcani do ustalenia priorytetów bezpieczeństwa cyfrowego i unikania pobierania niezaufanego oprogramowania.