एक वैश्विक मैलवेयर अभियान ऑनलाइन गेम थिएटरों को लक्षित करता है
साइबर क्रिमिनल ऑनलाइन गेम में अनुचित लाभ की इच्छा का शोषण कर रहे हैं, जो कि चीट स्क्रिप्ट के रूप में प्रच्छन्न मैलवेयर को तैनात कर रहे हैं। लुआ में लिखा गया यह दुर्भावनापूर्ण सॉफ्टवेयर, दुनिया भर में खिलाड़ियों को संक्रमित कर रहा है, जो उत्तरी अमेरिका, दक्षिण अमेरिका, यूरोप, एशिया और ऑस्ट्रेलिया में पुष्टि किए गए संक्रमणों के साथ है।
हमलावर खेल विकास में लुआ की लोकप्रियता और धोखा देने वाले समुदायों की व्यापकता का लाभ उठाते हैं। मॉर्फिसेक थैरे लैब्स के शमूएल उज़ान के अनुसार, वे अपनी दुर्भावनापूर्ण वेबसाइटों को खोज परिणामों में वैध बनाने के लिए "एसईओ पॉइज़निंग" का उपयोग करते हैं। ये धोखाधड़ी वाली स्क्रिप्ट, जिसे अक्सर GitHub पुश अनुरोधों के रूप में प्रस्तुत किया जाता है, सोलारा और इलेक्ट्रॉन जैसे लोकप्रिय धोखा इंजनों को लक्षित करते हैं, जो अक्सर Roblox के साथ जुड़े होते हैं। नकली विज्ञापन आगे उपयोगकर्ताओं को लुभाते हैं।
लुआ का उपयोग में आसानी, यहां तक कि बच्चों के लिए, जैसा कि फनटेक द्वारा नोट किया गया है, हमले की सफलता में योगदान देता है। Roblox से परे खेलों में इसका उपयोग, World of Warcraft, Angry Birds और Factorio सहित, संभावित पीड़ित पूल का विस्तार करता है। मैलवेयर, एक बार निष्पादित होने पर, कमांड-एंड-कंट्रोल (C2) सर्वर से कनेक्ट होता है, सिस्टम की जानकारी को प्रसारित करता है और संभावित रूप से आगे दुर्भावनापूर्ण पेलोड डाउनलोड करता है। यह महत्वपूर्ण जोखिम पैदा करता है, जिसमें डेटा चोरी, कीलॉगिंग और पूर्ण सिस्टम समझौता शामिल है।
Roblox खतरा
Roblox, Lua के साथ अपनी प्राथमिक स्क्रिप्टिंग भाषा के रूप में, एक प्रमुख लक्ष्य है। Roblox के सुरक्षा उपायों के बावजूद, हैकर्स तृतीय-पक्ष उपकरण और नकली पैकेजों के भीतर दुर्भावनापूर्ण LUA स्क्रिप्ट एम्बेड करते हैं। उदाहरण के लिए, लूना ग्रैबर मैलवेयर को "noblox.js-vps," जैसे प्रतीत होता है कि अहानिकर पैकेजों के माध्यम से वितरित किया गया था, जो reversinglabs द्वारा पता लगाने से पहले 585 बार डाउनलोड किया गया था। Roblox की उपयोगकर्ता-जनित सामग्री सुविधा, इन-गेम सुविधाओं के लिए LUA स्क्रिप्ट का उपयोग करते हुए, इस भेद्यता को बढ़ाती है।
हालांकि कुछ लोग इसे थिएटरों के लिए काव्य न्याय के रूप में देख सकते हैं, लेकिन जोखिम पर्याप्त हैं। धोखा देने के लिए महत्वपूर्ण व्यक्तिगत डेटा समझौता के लिए क्षमता से आगे नहीं निकलना चाहिए। जबकि पूर्ण ऑनलाइन सुरक्षा असंभव है, यह मजबूत डिजिटल स्वच्छता प्रथाओं की आवश्यकता पर प्रकाश डालता है। धोखा के माध्यम से प्राप्त अस्थायी लाभ संभावित परिणामों से बहुत दूर है।