एक वैश्विक मैलवेयर अभियान ऑनलाइन गेम धोखेबाजों को लक्षित करता है
मैलवेयर की एक नई लहर ऑनलाइन गेमर्स को लक्षित कर रही है, विशेष रूप से उन लोगों को जो धोखा स्क्रिप्ट के माध्यम से अनुचित लाभ प्राप्त करना चाहते हैं। लुआ में लिखा यह दुर्भावनापूर्ण सॉफ़्टवेयर दुनिया भर के उपयोगकर्ताओं को संक्रमित कर रहा है। आइए इस हमले और इसके प्रभाव का विवरण जानें।
धोखाधड़ी का लालच और मैलवेयर का जाल
प्रतिस्पर्धी ऑनलाइन गेमिंग में बढ़त की चाहत का साइबर अपराधियों द्वारा फायदा उठाया जा रहा है। वे धोखा देने वाली स्क्रिप्ट के रूप में मैलवेयर वितरित कर रहे हैं, मुख्य रूप से लुआ स्क्रिप्टिंग भाषा का उपयोग करने वाले प्लेटफार्मों को लक्षित कर रहे हैं। शोधकर्ताओं ने उत्तरी अमेरिका, दक्षिण अमेरिका, यूरोप, एशिया और ऑस्ट्रेलिया में संक्रमण देखा है।
हमलावर अपनी दुर्भावनापूर्ण वेबसाइटों को खोज परिणामों में वैध दिखाने के लिए "एसईओ विषाक्तता" का उपयोग करते हैं। ये साइटें अक्सर रोबॉक्स जैसे गेम के लिए लोकप्रिय धोखा स्क्रिप्ट के नकली संस्करण पेश करती हैं, जिन्हें अक्सर सोलारा और इलेक्ट्रॉन जैसे इंजनों को लक्षित करने वाले गिटहब पुश अनुरोधों के रूप में प्रस्तुत किया जाता है। नकली विज्ञापन बेखबर पीड़ितों को और अधिक लुभाते हैं।
लुआ की पहुंच और मैलवेयर का धोखा
लुआ की हल्की प्रकृति और उपयोग में आसानी - यहां तक कि बच्चों के लिए भी, जैसा कि फनटेक ने नोट किया है - इसकी भेद्यता में योगदान देता है। रोब्लॉक्स, वर्ल्ड ऑफ वारक्राफ्ट, एंग्री बर्ड्स और फैक्टरियो सहित विभिन्न खेलों में इसका उपयोग संभावित हमले की सतह का विस्तार करता है। मैलवेयर, एक बार निष्पादित होने पर, कमांड-एंड-कंट्रोल (C2) सर्वर से जुड़ जाता है, संभावित रूप से डेटा चोरी, कीलॉगिंग और संपूर्ण सिस्टम समझौता सक्षम करता है।
रोब्लॉक्स और लुआ-आधारित मैलवेयर की व्यापकता
Roblox, जिसकी प्राथमिक स्क्रिप्टिंग भाषा लुआ है, एक प्रमुख लक्ष्य है। रोबॉक्स के सुरक्षा उपायों के बावजूद, दुर्भावनापूर्ण लुआ स्क्रिप्ट कुख्यात लूना ग्रैबर जैसे तृतीय-पक्ष टूल और पैकेज में एम्बेडेड हैं। Roblox उपयोगकर्ताओं की अक्सर लुआ स्क्रिप्ट का उपयोग करके अपने स्वयं के गेम बनाने की क्षमता, महत्वपूर्ण कमजोरियां पैदा करती है। उदाहरणों में "noblox.js-vps" पैकेज शामिल है, जिसे रिवर्सिंगलैब्स के अनुसार, लूना ग्रैबर के रूप में पहचाने जाने से पहले 585 बार डाउनलोड किया गया था।
परिणाम और डिजिटल स्वच्छता का आह्वान
हालांकि कुछ लोग इसे काव्यात्मक न्याय के रूप में देख सकते हैं, वास्तविकता यह है कि इस मैलवेयर के पीड़ितों को डेटा चोरी और सिस्टम समझौता सहित गंभीर परिणाम भुगतने पड़ते हैं। जबकि पूर्ण ऑनलाइन सुरक्षा असंभव है, यह घटना अच्छी डिजिटल स्वच्छता के अभ्यास के महत्व पर प्रकाश डालती है। धोखाधड़ी का अस्थायी रोमांच महत्वपूर्ण व्यक्तिगत डेटा हानि के जोखिम के लायक नहीं है।