Một chiến dịch phần mềm độc hại toàn cầu nhắm đến những kẻ gian lận trò chơi trực tuyến
Tiabercrimals đang khai thác mong muốn cho những lợi thế không công bằng trong các trò chơi trực tuyến, triển khai phần mềm độc hại được ngụy trang thành kịch bản gian lận. Phần mềm độc hại này, được viết bằng Lua, đang lây nhiễm cho người chơi trên toàn thế giới, với các bệnh nhiễm trùng được xác nhận trên khắp Bắc Mỹ, Nam Mỹ, Châu Âu, Châu Á và Úc.
Những kẻ tấn công tận dụng sự nổi tiếng của Lua trong phát triển trò chơi và sự phổ biến của các cộng đồng chia sẻ gian lận. Theo Shmuel Uzan của Morphisec Labs, họ sử dụng "ngộ độc SEO" để làm cho các trang web độc hại của họ xuất hiện hợp pháp trong kết quả tìm kiếm. Các kịch bản lừa đảo này, thường được trình bày dưới dạng các yêu cầu đẩy của GitHub, nhắm mục tiêu các công cụ gian lận phổ biến như Solara và Electron, thường được liên kết với Roblox. Quảng cáo giả mạo hơn nữa thu hút người dùng không nghi ngờ.
Sự dễ sử dụng của Lua, ngay cả đối với trẻ em, như được ghi nhận bởi FunTech, góp phần vào thành công của cuộc tấn công. Việc sử dụng nó trong các trò chơi ngoài Roblox, bao gồm World of Warcraft, Angry Birds và Factorio, mở rộng nhóm nạn nhân tiềm năng. Phần mềm độc hại, sau khi được thực thi, kết nối với máy chủ lệnh và kiểm soát (C2), truyền thông tin hệ thống và có khả năng tải xuống các tải trọng độc hại hơn nữa. Điều này đặt ra những rủi ro đáng kể, bao gồm trộm cắp dữ liệu, keylogging và thỏa hiệp hệ thống hoàn chỉnh.
Mối đe dọa roblox
Roblox, với Lua là ngôn ngữ kịch bản chính của nó, là mục tiêu chính. Mặc dù các biện pháp bảo mật của Roblox, tin tặc đã nhúng các kịch bản Lua độc hại trong các công cụ của bên thứ ba và các gói giả. Ví dụ, phần mềm độc hại Luna Grabber đã được phân phối thông qua các gói dường như vô hại như "Noblox.js-VPS", đã tải xuống 585 lần trước khi phát hiện bằng cách đảo ngược. Tính năng nội dung do người dùng tạo ra của Roblox, sử dụng các tập lệnh LUA cho các tính năng trong trò chơi, làm trầm trọng thêm lỗ hổng này.
Trong khi một số người có thể xem điều này là công lý thơ mộng cho những kẻ gian lận, những rủi ro là đáng kể. Sự quyến rũ của gian lận không nên vượt xa tiềm năng cho sự thỏa hiệp dữ liệu cá nhân quan trọng. Mặc dù an toàn trực tuyến hoàn toàn là không thể, điều này nhấn mạnh sự cần thiết phải thực hành vệ sinh kỹ thuật số mạnh. Lợi thế tạm thời đạt được thông qua gian lận vượt xa các hậu quả tiềm tàng.