Глобальная вредоносная кампания предназначена для онлайн -мошеннических игр
Новая волна вредоносных программ нацелена на онлайн -геймеров, в частности на тех, кто ищет несправедливые преимущества через чит -сценарии. Это вредоносное программное обеспечение, написанное в LUA, заражает пользователей по всему миру. Давайте рассмотрим детали этой атаки и ее воздействия.
Приманка читов и ловушку вредоносного ПО
Стремление к краю в конкурентных онлайн -играх эксплуатируется киберпреступниками. Они распространяют вредоносное ПО, замаскированное под чит -сценарии, в первую очередь нацеливая на платформы, используя язык сценариев LUA. Исследователи наблюдали инфекции в Северной Америке, Южной Америке, Европе, Азии и Австралии.
злоумышленники используют «отравление SEO», чтобы их злонамеренные сайты выглядели законными в результатах поиска. Эти сайты часто предлагают фальшивые версии популярных чит -сценарии для таких игр, как Roblox, часто представляемые в виде запросов Github Push, нацеленных на такие двигатели, как Solara и Electron. Фальшивая реклама еще больше заманивает ничего не подозревающих жертв.
Доступность Луа и обман вредоносного ПО
Легкая природа и простота использования Луа - даже для детей, как отмечает Funtech - осуществляет его уязвимость. Его использование в различных играх, включая Roblox, World of Warcraft, Angry Birds и Factorio, расширяет потенциальную поверхность атаки. Удолошение, после выполнения, подключается к серверу командования и контроля (C2), потенциально включает кражу данных, клавиш и полный компромисс системы.
roblox и распространенность вредоносного ПО на основе Луа
Roblox, с Lua в качестве основного языка сценариев, является основной целью. Несмотря на меры безопасности Roblox, вредоносные сценарии LUA встроены в сторонние инструменты и пакеты, такие как печально известный Luna Grabber. Способность пользователей ROBLOX создавать свои собственные игры, часто используя сценарии LUA, создает значительные уязвимости. Примеры включают пакет «Noblox.js-VPS», который, согласно ReversingLabs, был загружен 585 раз, прежде чем был идентифицирован как ношение Luna Grabber.
Последствия и призыв к цифровой гигиене
Хотя некоторые могут рассматривать это как поэтическую справедливость, реальность такова, что жертвы этого вредоносного ПО сталкиваются с серьезными последствиями, включая кражу данных и компромисс системы. Хотя полная безопасность в Интернете невозможно, этот инцидент подчеркивает важность практики хорошей цифровой гигиены. Временное ощущение мошенничества не стоит риска значительной потери личных данных.