Globalna kampania dotycząca złośliwego oprogramowania skierowana jest do oszustów w grach online
Nowa fala złośliwego oprogramowania atakuje graczy online, w szczególności tych, którzy szukają nieuczciwych korzyści za pomocą skryptów oszukujących. To złośliwe oprogramowanie napisane w języku Lua infekuje użytkowników na całym świecie. Przyjrzyjmy się szczegółom tego ataku i jego skutkom.
Pokusa oszustw i pułapka złośliwego oprogramowania
Cyberprzestępcy wykorzystują chęć zdobycia przewagi w konkurencyjnych grach online. Dystrybuują złośliwe oprogramowanie podszywające się pod skrypty oszukujące, atakując głównie platformy korzystające z języka skryptowego Lua. Naukowcy zaobserwowali infekcje w Ameryce Północnej, Ameryce Południowej, Europie, Azji i Australii.
Atakujący wykorzystują „zatrucie SEO”, aby ich złośliwe witryny wyglądały na wiarygodne w wynikach wyszukiwania. Witryny te często oferują fałszywe wersje popularnych skryptów do gier takich jak Roblox, często przedstawianych jako żądania push GitHub kierowane do silników takich jak Solara i Electron. Fałszywe reklamy jeszcze bardziej zwabiają niczego niepodejrzewające ofiary.
Dostępność Lui i oszustwo złośliwego oprogramowania
Lua i łatwość obsługi Lua – nawet dla dzieci, jak zauważył FunTech – przyczyniają się do jej podatności na zagrożenia. Jego użycie w różnych grach, w tym Roblox, World of Warcraft, Angry Birds i Factorio, zwiększa potencjalną powierzchnię ataku. Po uruchomieniu szkodliwe oprogramowanie łączy się z serwerem dowodzenia i kontroli (C2), potencjalnie umożliwiając kradzież danych, rejestrowanie naciśnięć klawiszy i całkowite naruszenie bezpieczeństwa systemu.
Roblox i występowanie złośliwego oprogramowania opartego na Lua
Roblox, którego głównym językiem skryptowym jest Lua, jest głównym celem. Pomimo środków bezpieczeństwa Roblox, złośliwe skrypty Lua są osadzone w narzędziach i pakietach stron trzecich, takich jak niesławny Luna Grabber. Możliwość tworzenia przez użytkowników Roblox własnych gier, często przy użyciu skryptów Lua, stwarza istotne luki w zabezpieczeniach. Przykładami są pakiet „noblox.js-vps”, który według ReversingLabs został pobrany 585 razy, zanim zidentyfikowano go jako zawierający Lunę Grabber.
konsekwencje i wezwanie do higieny cyfrowej
Podczas gdy niektórzy mogą postrzegać to jako poetycką sprawiedliwość, w rzeczywistości ofiary tego złośliwego oprogramowania mają poważne konsekwencje, w tym kradzież danych i kompromis systemu. Chociaż pełne bezpieczeństwo online jest niemożliwe, incydent ten podkreśla znaczenie praktyki dobrej higieny cyfrowej. Tymczasowy dreszczyk oszukiwania nie jest warty ryzyka znacznej utraty danych osobowych. <🎜 🎜>