အိမ် သတင်း Roblox Cheats Hits Players အဖြစ် ဖုံးကွယ်ထားသော Malware

Roblox Cheats Hits Players အဖြစ် ဖုံးကွယ်ထားသော Malware

စာရေးသူ : Zachary Dec 30,2024

ဂိမ်းလှည့်စားသူများအပေါ် မဲလ်ဝဲတိုက်ခိုက်မှုများသည် ကမ္ဘာတစ်ဝှမ်းတွင် မကြာခဏဖြစ်ပွားလေ့ရှိပြီး ဤဆောင်းပါးသည် ဤ malware လည်ပတ်ပုံနှင့် Roblox ကဲ့သို့သော ဂိမ်းကစားသူများအား ခြိမ်းခြောက်မှုအပေါ် နက်ရှိုင်းစွာကြည့်ရှုပါမည်။

Roblox作弊者遭恶意软件攻击

Lua Malware သည် cheat script အဖြစ်အသွင်ပြောင်း

Roblox作弊者遭恶意软件攻击

အပြိုင်အဆိုင်အွန်လိုင်းဂိမ်းများတွင်၊ အနားကိုရှာရန် သွေးဆောင်မှုသည် ကြီးမားသည်။ သို့ရာတွင်၊ အနိုင်ရလိုသောဆန္ဒကို လိမ်လည်လှည့်ဖြားသော scripts များအဖြစ်အသွင်ပြောင်းထားသော malware တိုက်ခိုက်မှုများကို အသုံးချနေသော ဆိုက်ဘာရာဇ၀တ်ကောင်များက အသုံးချနေပါသည်။ Lua scripting language ဖြင့်ရေးသားထားသော malware သည် သုတေသီများက မြောက်နှင့်တောင်အမေရိက၊ ဥရောပ၊ အာရှနှင့် Oceania တို့တွင် ကူးစက်မှုများရှိကြောင်း သုတေသီများက သတင်းပို့ခြင်းဖြင့် ကမ္ဘာတစ်ဝှမ်းရှိ ဂိမ်းကစားသူများကို ပစ်မှတ်ထားသည်။

တိုက်ခိုက်သူများသည် ဂိမ်းအင်ဂျင်များတွင် Lua script များ၏ ရေပန်းစားမှုကို အသုံးချပြီး လိမ်လည်လှည့်ဖြားသည့်ကိရိယာများကို မျှဝေရန်အတွက် ရည်ရွယ်ထားသော အွန်လိုင်းအသိုင်းအဝိုင်းများ၏ နေရာအနှံ့အပြားကို အသုံးချသည်။ Morphisec Threat Lab ၏ Shmuel Uzan အစီရင်ခံစာအရ၊ တိုက်ခိုက်သူများသည် ၎င်းတို့၏ အန္တရာယ်ရှိသော ဝဘ်ဆိုဒ်များကို မသင်္ကာဖွယ်အသုံးပြုသူများအတွက် တရားဝင်ဖြစ်အောင် ပြုလုပ်ရန် "SEO အဆိပ်သင့်ခြင်း" နည်းဗျူဟာများကို အသုံးပြုပါသည်။ ဤအန္တရာယ်ရှိသော Script များသည် GitHub သိုလှောင်ရာနေရာများတွင် တွန်းအားပေးတောင်းဆိုမှုများအဖြစ် အသွင်ယူထားပြီး Solara နှင့် Electron ကဲ့သို့သော နာမည်ကြီး cheat script အင်ဂျင်များကို ပစ်မှတ်ထားလေ့ရှိသည် - နာမည်ကြီး ကလေးဂိမ်း "Roblox" နှင့် နီးစပ်သော အင်ဂျင်များ။ အသုံးပြုသူများသည် ဤလိမ်လည်လှည့်ဖြားသော Script များကို ကြော်ငြာအတုအယောင်များဖြင့် လိမ်လည်လှည့်ဖြားကြသည်။

Roblox作弊者遭恶意软件攻击

Lua ၏ လှည့်စားမှုသဘောသဘာဝသည် ဤတိုက်ခိုက်မှုအတွက် အဓိကအချက်ဖြစ်သည်။ Lua သည် FunTech အရ "ကလေးများပင် သင်ယူနိုင်သည်" ပေါ့ပါးသော ဇာတ်ညွှန်းဘာသာစကားတစ်ခုဖြစ်သည်။ Roblox အပြင် Lua scripts များကိုအသုံးပြုသည့် အခြားနာမည်ကြီးဂိမ်းများမှာ World of Warcraft၊ Angry Birds၊ Factorio စသည်တို့ဖြစ်သည်။ Lua ၏ အယူခံဝင်မှုသည် ၎င်း၏ ဒီဇိုင်းကို တိုးချဲ့ဘာသာစကားအဖြစ် ဖြစ်ပေါ်စေပြီး ၎င်းအား မတူညီသော ပလက်ဖောင်းများနှင့် စနစ်များတွင် ချောမွေ့စွာ ပေါင်းစပ်နိုင်စေမည်ဖြစ်သည်။

သို့သော်၊ အန္တရာယ်ရှိသော batch ဖိုင်ကို လုပ်ဆောင်ပြီးသည်နှင့်၊ malware သည် တိုက်ခိုက်သူထိန်းချုပ်ထားသော အမိန့်ပေးချက်နှင့် ထိန်းချုပ်မှုဆာဗာ (C2 ဆာဗာ) ဖြင့် ဆက်သွယ်မှုကို ထူထောင်သည်။ ထို့နောက် ၎င်းသည် "ကူးစက်ခံထားရသော စက်အကြောင်းအသေးစိတ်အချက်အလက်များ" ပေးပို့နိုင်ပြီး အပိုအန္တရာယ်ရှိသော payload များကို ဒေါင်းလုဒ်လုပ်ရန် ခွင့်ပြုနိုင်သည်။ ဤပေးဆောင်မှုများ၏ အလားအလာရှိသော အကျိုးဆက်များမှာ ကိုယ်ရေးကိုယ်တာနှင့် ငွေကြေးဒေတာခိုးယူမှုနှင့် သော့ပိတ်ခြင်းမှ စနစ်အား လွှဲပြောင်းရယူခြင်းအထိ ပါဝင်သည်။

Roblox တွင်ပျံ့နှံ့နေသော Lua malware

Roblox作弊者遭恶意软件攻击

အစောပိုင်းတွင် ဖော်ပြခဲ့သည့်အတိုင်း Lua-based malware သည် Lua ၏ အဓိက ဇာတ်ညွှန်းဘာသာစကားဖြစ်သည့် Roblox ကဲ့သို့သော နာမည်ကြီးဂိမ်းများ အတွင်းသို့ စိမ့်ဝင်သွားပါသည်။ Roblox ၏ built-in လုံခြုံရေးအစီအမံများကြားမှ၊ ဟက်ကာများသည် ပြင်ပကိရိယာကိရိယာများနှင့် နာမည်ဆိုးဖြင့်ကျော်ကြားသော Luna Grabber ကဲ့သို့သော ဆော့ဖ်ဝဲလ်ပက်ကေ့ချ်များတွင် အန္တရာယ်ရှိသော Lua script များကို ထည့်သွင်းခြင်းဖြင့် ဟက်ကာများသည် ပလပ်ဖောင်းကို အသုံးချရန် နည်းလမ်းများကို ရှာဖွေခဲ့ကြသည်။

Roblox သည် သုံးစွဲသူများအား ၎င်းတို့၏ကိုယ်ပိုင်ဂိမ်းများကို ဖန်တီးခွင့်ပေးသောကြောင့် လူငယ် developer အများအပြားသည် ဂိမ်းတွင်းအင်္ဂါရပ်များကို တည်ဆောက်ရန်အတွက် Lua scripts များကို အသုံးပြုကာ ပြီးပြည့်စုံသော bug များကို ဖန်တီးပေးပါသည်။ ReversingLabs အရ Luna Grabber malware 585 ကြိမ် သယ်ဆောင်လာသည်ဟု မသတ်မှတ်မီတွင် ဒေါင်းလုဒ်လုပ်ထားသည့် "noblox.js-vps" ပက်ကေ့ကဲ့သို့သော ပျော့ပျောင်းသော ကိရိယာများတွင် ဆိုက်ဘာရာဇ၀တ်သူများသည် ၎င်းကို အသုံးချသည်။

Roblox作弊者遭恶意软件攻击

ဒါက ကံတရားလို့ထင်ရပေမယ့် လိမ်လည်လှည့်ဖြားခံရတဲ့ ဂိမ်းကစားသူတွေအတွက် ဆိုရှယ်မီဒီယာမှာ စာနာမှုနည်းနည်းတော့ရှိပါတယ်။ အခြားသူများ၏ ဂိမ်းကစားခြင်းအတွေ့အကြုံကို ပျက်စီးစေသူများသည် ၎င်းတို့၏ဒေတာခိုးယူခြင်းအတွက် အကျိုးဆက်များကို ရင်ဆိုင်ရမည်ဟု လူအများက ယုံကြည်ကြသည်။ အွန်လိုင်းတွင် လုံးဝဘေးကင်းရန် မဖြစ်နိုင်သော်လည်း ဂိမ်းကစားသူများ၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို အလျှော့အတင်းလုပ်မည့်အန္တရာယ်နှင့် မထိုက်တန်သောကြောင့် ဂိမ်းကစားသူများကို ကောင်းမွန်သော ဒစ်ဂျစ်တယ်သန့်ရှင်းရေးလေ့ကျင့်ရန် တွန်းအားပေးသင့်ပါသည်။

နောက်ဆုံးရဆောင်းပါးများ