Chiến dịch phần mềm độc hại toàn cầu nhắm vào những kẻ lừa đảo trò chơi trực tuyến
Một làn sóng phần mềm độc hại mới đang nhắm mục tiêu vào các game thủ trực tuyến, đặc biệt là những người đang tìm kiếm lợi thế không công bằng thông qua các tập lệnh gian lận. Phần mềm độc hại này, được viết bằng Lua, đang lây nhiễm sang người dùng trên toàn thế giới. Hãy cùng khám phá chi tiết về cuộc tấn công này và tác động của nó.
Sự thu hút của gian lận và cạm bẫy của phần mềm độc hại
Mong muốn có được lợi thế trong trò chơi trực tuyến mang tính cạnh tranh đang bị tội phạm mạng khai thác. Họ đang phân phối phần mềm độc hại được ngụy trang dưới dạng các tập lệnh gian lận, chủ yếu nhắm mục tiêu vào các nền tảng sử dụng ngôn ngữ tập lệnh Lua. Các nhà nghiên cứu đã quan sát thấy các ca lây nhiễm trên khắp Bắc Mỹ, Nam Mỹ, Châu Âu, Châu Á và Úc.
Những kẻ tấn công sử dụng "ngộ độc SEO" để làm cho các trang web độc hại của chúng xuất hiện hợp pháp trong kết quả tìm kiếm. Các trang web này thường cung cấp phiên bản giả mạo của các tập lệnh gian lận phổ biến cho các trò chơi như Roblox, thường được trình bày dưới dạng yêu cầu đẩy GitHub nhắm mục tiêu vào các công cụ như Solara và Electron. Quảng cáo giả mạo càng thu hút những nạn nhân không nghi ngờ.
Khả năng truy cập của Lua và sự lừa dối của phần mềm độc hại
Bản chất nhẹ và dễ sử dụng của Lua—ngay cả đối với trẻ em, như FunTech đã lưu ý—góp phần tạo ra lỗ hổng cho nó. Việc sử dụng nó trong nhiều trò chơi khác nhau, bao gồm Roblox, World of Warcraft, Angry Birds và Factorio, mở rộng bề mặt tấn công tiềm năng. Phần mềm độc hại, sau khi được thực thi, sẽ kết nối với máy chủ ra lệnh và kiểm soát (C2), có khả năng cho phép đánh cắp dữ liệu, ghi nhật ký thao tác bàn phím và xâm phạm toàn bộ hệ thống.
Roblox và sự phổ biến của phần mềm độc hại dựa trên Lua
Roblox, với Lua là ngôn ngữ kịch bản chính, là mục tiêu chính. Bất chấp các biện pháp bảo mật của Roblox, các tập lệnh Lua độc hại vẫn được nhúng trong các công cụ và gói của bên thứ ba, chẳng hạn như Luna Grabber khét tiếng. Khả năng người dùng Roblox tạo trò chơi của riêng họ, thường sử dụng tập lệnh Lua, tạo ra các lỗ hổng đáng kể. Các ví dụ bao gồm gói "noblox.js-vps", theo ReversingLabs, đã được tải xuống 585 lần trước khi được xác định là mang theo Luna Grabber.
Hậu quả và lời kêu gọi vệ sinh kỹ thuật số
Trong khi một số người có thể coi đó là công lý thơ mộng, nhưng thực tế là nạn nhân của phần mềm độc hại này phải đối mặt với những hậu quả nghiêm trọng, bao gồm cả hành vi trộm cắp dữ liệu và thỏa hiệp hệ thống. Mặc dù an toàn trực tuyến hoàn toàn là không thể, nhưng sự cố này nhấn mạnh tầm quan trọng của việc thực hành vệ sinh kỹ thuật số tốt. Sự hồi hộp tạm thời của gian lận không đáng để có nguy cơ mất dữ liệu cá nhân đáng kể.