Kempen malware global mensasarkan penipu permainan dalam talian
Penyerang memanfaatkan populariti Lua dalam pembangunan permainan dan kelaziman masyarakat perkongsian cheat. Seperti yang dinyatakan oleh Morphisec Ancaman Labs 'Shmuel Uzan, mereka menggunakan "keracunan SEO" untuk membuat laman web mereka yang berniat jahat kelihatan sah dalam hasil carian. Skrip penipuan ini, sering menyamar sebagai permintaan github, sasaran enjin cheat popular seperti Solara dan Electron, yang sering dikaitkan dengan Roblox. Pengguna tertarik dengan iklan yang menipu yang mempromosikan skrip cheat palsu.
kesederhanaan menipu Lua adalah komponen utama serangan ini. Sifat ringan dan kemudahan penggunaannya, walaupun untuk kanak -kanak (seperti yang dinyatakan oleh Funtech), menjadikannya ideal untuk memasukkan kod jahat dalam skrip yang tidak berbahaya. Beyond Roblox, banyak permainan menggunakan Lua, termasuk World of Warcraft, Angry Birds, dan Factorio, memperluas kesan yang berpotensi.
Apabila pelaksanaan, fail kelompok berniat jahat menghubungi pelayan arahan dan kawalan (C2) yang dikawal oleh penyerang. Pelayan ini menerima butiran mengenai mesin yang dijangkiti dan boleh memuat turun muatan yang lebih berniat jahat. Akibat yang berpotensi adalah teruk, mulai dari kecurian data dan keylogging untuk menyelesaikan kompromi sistem.
Ancaman Roblox
malware berasaskan LUA menimbulkan ancaman yang ketara kepada Roblox, di mana Lua adalah bahasa skrip utama. Walaupun keselamatan terbina dalam Roblox, penggodam mengeksploitasi kelemahan dengan membenamkan skrip jahat dalam alat pihak ketiga dan pakej palsu, seperti Luna Grabber yang terkenal. Ciri kandungan yang dihasilkan oleh Roblox, di mana pemaju muda menggunakan Lua untuk ciri-ciri dalam permainan, mewujudkan tanah yang subur untuk eksploitasi. Contohnya termasuk pakej "noblox.js-vps", yang, menurut ReversingLabs, dimuat turun 585 kali sebelum dikenal pasti sebagai membawa malware penggambaran Luna.
Walaupun terdapat sedikit simpati terhadap penipu dalam talian, akibat daripada kempen perisian hasad ini menyerlahkan kepentingan keselamatan digital. Kelebihan sementara yang diperoleh melalui penipuan jauh melebihi risiko kompromi data peribadi yang ketara. Mempraktikkan kebersihan digital yang baik adalah penting untuk mengurangkan risiko serangan sedemikian.