Trang chủ Tin tức Roblox Những kẻ lừa đảo được nhắm mục tiêu bằng phần mềm độc hại được ngụy trang dưới dạng tập lệnh gian lận

Roblox Những kẻ lừa đảo được nhắm mục tiêu bằng phần mềm độc hại được ngụy trang dưới dạng tập lệnh gian lận

by Chloe Jan 05,2025

Các cuộc tấn công của phần mềm độc hại chống lại những kẻ gian lận trong trò chơi xảy ra thường xuyên trên khắp thế giới. Bài viết này sẽ tiết lộ cách thức hoạt động của phần mềm độc hại này và các phương thức lây nhiễm của nó, đặc biệt là các phương thức tấn công vào các trò chơi như Roblox.

Roblox作弊者遭恶意软件攻击

Phần mềm độc hại Lua cải trang thành tập lệnh gian lận

Roblox作弊者遭恶意软件攻击

Trong trò chơi trực tuyến mang tính cạnh tranh, việc tìm kiếm lợi thế là rất lớn. Tuy nhiên, mong muốn chiến thắng này đang bị bọn tội phạm mạng khai thác, chúng đang triển khai các chiến dịch phần mềm độc hại ngụy trang dưới dạng các tập lệnh gian lận. Được viết bằng ngôn ngữ kịch bản Lua, phần mềm độc hại này nhắm mục tiêu đến người chơi trên toàn cầu, với các nhà nghiên cứu báo cáo các trường hợp lây nhiễm ở Bắc Mỹ, Nam Mỹ, Châu Âu, Châu Á và Châu Đại Dương.

Những kẻ tấn công khai thác sự phổ biến của tập lệnh Lua trong công cụ trò chơi và sự phổ biến của các cộng đồng trực tuyến chuyên chia sẻ nội dung gian lận. Theo báo cáo của Shmuel Uzan của Morphisec Threat Lab, những kẻ tấn công sử dụng chiến thuật "ngộ độc SEO" để làm cho các trang web độc hại của chúng trông có vẻ hợp pháp đối với những người dùng không nghi ngờ. Các tập lệnh độc hại này được ngụy trang dưới dạng các yêu cầu đẩy trên kho GitHub và thường nhắm mục tiêu vào các công cụ tập lệnh gian lận phổ biến như Solara và Electron - những công cụ thường được liên kết với trò chơi nổi tiếng dành cho trẻ em "Roblox". Người dùng bị thu hút bởi các đoạn mã gian lận này thông qua các quảng cáo sai sự thật nhằm quảng bá các phiên bản giả mạo của các đoạn mã gian lận này.

Roblox作弊者遭恶意软件攻击

Bản chất lừa đảo của Lua là yếu tố then chốt trong cuộc tấn công này. Lua là một ngôn ngữ kịch bản nhẹ mà ngay cả "trẻ em cũng có thể học" theo FunTech. Ngoài Roblox, các trò chơi phổ biến khác sử dụng tập lệnh Lua bao gồm World of Warcraft, Angry Birds, Factorio, v.v. Sự hấp dẫn của Lua bắt nguồn từ thiết kế của nó như một ngôn ngữ mở rộng, cho phép nó được tích hợp liền mạch vào các nền tảng và hệ thống khác nhau.

Tuy nhiên, sau khi tệp bó độc hại được thực thi, phần mềm độc hại sẽ thiết lập liên lạc với máy chủ chỉ huy và kiểm soát do kẻ tấn công kiểm soát (máy chủ C2). Sau đó, điều này có thể gửi "thông tin chi tiết về máy bị xâm nhập" và cho phép nó tải xuống các tải trọng độc hại bổ sung. Hậu quả tiềm tàng của những tải trọng này bao gồm từ việc đánh cắp dữ liệu cá nhân và tài chính cũng như ghi nhật ký thao tác bàn phím cho đến việc tiếp quản toàn bộ hệ thống.

Mức độ phổ biến của phần mềm độc hại Lua trong Roblox

Roblox作弊者遭恶意软件攻击

Như đã đề cập trước đó, phần mềm độc hại dựa trên Lua đã xâm nhập vào các trò chơi phổ biến như Roblox, một môi trường phát triển trò chơi mà Lua là ngôn ngữ kịch bản chính. Bất chấp các biện pháp bảo mật tích hợp của Roblox, tin tặc vẫn tìm ra cách khai thác nền tảng này bằng cách nhúng các tập lệnh Lua độc hại vào các công cụ của bên thứ ba và các gói phần mềm giả mạo, chẳng hạn như Luna Grabber khét tiếng.

Vì Roblox cho phép người dùng tạo trò chơi của riêng họ nên nhiều nhà phát triển trẻ sử dụng tập lệnh Lua để xây dựng các tính năng trong trò chơi, điều này tạo ra một cơn bão lỗi hoàn hảo. Tội phạm mạng đã lợi dụng điều này bằng cách nhúng các tập lệnh độc hại vào các công cụ có vẻ lành tính, chẳng hạn như gói "noblox.js-vps", theo ReversingLabs, đã được tải xuống 585 lần trước khi được xác định là mang phần mềm độc hại Luna Grabber.

Roblox作弊者遭恶意软件攻击

Mặc dù điều này có vẻ giống như nghiệp chướng nhưng không có nhiều sự thông cảm đối với những người chơi bị phát hiện gian lận trên mạng xã hội. Nhiều người cho rằng những kẻ phá hoại trải nghiệm chơi game của người khác sẽ phải gánh chịu hậu quả là bị đánh cắp dữ liệu. Không thể hoàn toàn an toàn khi trực tuyến, nhưng sự gia tăng của phần mềm độc hại trá hình có lẽ sẽ khuyến khích các game thủ thực hành vệ sinh kỹ thuật số tốt, vì cảm giác hồi hộp ngắn ngủi khi theo đuổi lợi thế cạnh tranh không đáng có nguy cơ bị vi phạm dữ liệu cá nhân.

Bài viết mới nhất Hơn+
  • 30 2025-05
    Doom: The Dark Ages được tiết lộ: Nhìn đầu tiên

    Sau khi sự hồi sinh phi thường của phần mềm ID vào năm 2016 và phần tiếp theo thậm chí còn tinh tế hơn, Doom Eternal, loạt phim đã tìm thấy chính nó ở một đỉnh cao tuyệt vời. Tuy nhiên, thay vì cố gắng đi lên cao hơn, DOOM: Thời đại đen tối chọn cách duy trì căn cứ cả hai theo nghĩa đen và nghĩa bóng. Preq nhuốm màu thời trung cổ này

  • 30 2025-05
    ESA ra mắt sáng kiến ​​cho thông tin truy cập trò chơi

    Trong một động thái đột phá, Hiệp hội phần mềm giải trí (ESA) đã ra mắt Sáng kiến ​​Games có thể truy cập, một hệ thống gắn thẻ mới được thiết kế để cung cấp cho các game thủ thông tin truy cập chi tiết. Thông báo được đưa ra hôm nay tại hội nghị các nhà phát triển trò chơi, với sáng kiến ​​đã dẫn đầu

  • 30 2025-05
    "Tales of Wind: Radiant Rebirth - Chiến lược hàng đầu cho sự tiến bộ nhanh hơn"

    Tales of Wind: Tái sinh rạng rỡ đang tràn ngập hành động có nhịp độ nhanh, các tùy chọn tùy chỉnh sâu và nhiều cơ hội để tăng cường sức mạnh của nhân vật. Mặc dù trò chơi có các cơ chế tự động điều khiển và hợp lý