ဂိမ်းလှည့်စားသူများအပေါ် မဲလ်ဝဲတိုက်ခိုက်မှုများသည် ကမ္ဘာတစ်ဝှမ်းတွင် မကြာခဏဖြစ်ပွားလေ့ရှိပြီး ဤဆောင်းပါးသည် ဤ malware လည်ပတ်ပုံနှင့် Roblox ကဲ့သို့သော ဂိမ်းကစားသူများအား ခြိမ်းခြောက်မှုအပေါ် နက်ရှိုင်းစွာကြည့်ရှုပါမည်။
Lua Malware သည် cheat script အဖြစ်အသွင်ပြောင်း
အပြိုင်အဆိုင်အွန်လိုင်းဂိမ်းများတွင်၊ အနားကိုရှာရန် သွေးဆောင်မှုသည် ကြီးမားသည်။ သို့ရာတွင်၊ အနိုင်ရလိုသောဆန္ဒကို လိမ်လည်လှည့်ဖြားသော scripts များအဖြစ်အသွင်ပြောင်းထားသော malware တိုက်ခိုက်မှုများကို အသုံးချနေသော ဆိုက်ဘာရာဇ၀တ်ကောင်များက အသုံးချနေပါသည်။ Lua scripting language ဖြင့်ရေးသားထားသော malware သည် သုတေသီများက မြောက်နှင့်တောင်အမေရိက၊ ဥရောပ၊ အာရှနှင့် Oceania တို့တွင် ကူးစက်မှုများရှိကြောင်း သုတေသီများက သတင်းပို့ခြင်းဖြင့် ကမ္ဘာတစ်ဝှမ်းရှိ ဂိမ်းကစားသူများကို ပစ်မှတ်ထားသည်။
တိုက်ခိုက်သူများသည် ဂိမ်းအင်ဂျင်များတွင် Lua script များ၏ ရေပန်းစားမှုကို အသုံးချပြီး လိမ်လည်လှည့်ဖြားသည့်ကိရိယာများကို မျှဝေရန်အတွက် ရည်ရွယ်ထားသော အွန်လိုင်းအသိုင်းအဝိုင်းများ၏ နေရာအနှံ့အပြားကို အသုံးချသည်။ Morphisec Threat Lab ၏ Shmuel Uzan အစီရင်ခံစာအရ၊ တိုက်ခိုက်သူများသည် ၎င်းတို့၏ အန္တရာယ်ရှိသော ဝဘ်ဆိုဒ်များကို မသင်္ကာဖွယ်အသုံးပြုသူများအတွက် တရားဝင်ဖြစ်အောင် ပြုလုပ်ရန် "SEO အဆိပ်သင့်ခြင်း" နည်းဗျူဟာများကို အသုံးပြုပါသည်။ ဤအန္တရာယ်ရှိသော Script များသည် GitHub သိုလှောင်ရာနေရာများတွင် တွန်းအားပေးတောင်းဆိုမှုများအဖြစ် အသွင်ယူထားပြီး Solara နှင့် Electron ကဲ့သို့သော နာမည်ကြီး cheat script အင်ဂျင်များကို ပစ်မှတ်ထားလေ့ရှိသည် - နာမည်ကြီး ကလေးဂိမ်း "Roblox" နှင့် နီးစပ်သော အင်ဂျင်များ။ အသုံးပြုသူများသည် ဤလိမ်လည်လှည့်ဖြားသော Script များကို ကြော်ငြာအတုအယောင်များဖြင့် လိမ်လည်လှည့်ဖြားကြသည်။
Lua ၏ လှည့်စားမှုသဘောသဘာဝသည် ဤတိုက်ခိုက်မှုအတွက် အဓိကအချက်ဖြစ်သည်။ Lua သည် FunTech အရ "ကလေးများပင် သင်ယူနိုင်သည်" ပေါ့ပါးသော ဇာတ်ညွှန်းဘာသာစကားတစ်ခုဖြစ်သည်။ Roblox အပြင် Lua scripts များကိုအသုံးပြုသည့် အခြားနာမည်ကြီးဂိမ်းများမှာ World of Warcraft၊ Angry Birds၊ Factorio စသည်တို့ဖြစ်သည်။ Lua ၏ အယူခံဝင်မှုသည် ၎င်း၏ ဒီဇိုင်းကို တိုးချဲ့ဘာသာစကားအဖြစ် ဖြစ်ပေါ်စေပြီး ၎င်းအား မတူညီသော ပလက်ဖောင်းများနှင့် စနစ်များတွင် ချောမွေ့စွာ ပေါင်းစပ်နိုင်စေမည်ဖြစ်သည်။
သို့သော်၊ အန္တရာယ်ရှိသော batch ဖိုင်ကို လုပ်ဆောင်ပြီးသည်နှင့်၊ malware သည် တိုက်ခိုက်သူထိန်းချုပ်ထားသော အမိန့်ပေးချက်နှင့် ထိန်းချုပ်မှုဆာဗာ (C2 ဆာဗာ) ဖြင့် ဆက်သွယ်မှုကို ထူထောင်သည်။ ထို့နောက် ၎င်းသည် "ကူးစက်ခံထားရသော စက်အကြောင်းအသေးစိတ်အချက်အလက်များ" ပေးပို့နိုင်ပြီး အပိုအန္တရာယ်ရှိသော payload များကို ဒေါင်းလုဒ်လုပ်ရန် ခွင့်ပြုနိုင်သည်။ ဤပေးဆောင်မှုများ၏ အလားအလာရှိသော အကျိုးဆက်များမှာ ကိုယ်ရေးကိုယ်တာနှင့် ငွေကြေးဒေတာခိုးယူမှုနှင့် သော့ပိတ်ခြင်းမှ စနစ်အား လွှဲပြောင်းရယူခြင်းအထိ ပါဝင်သည်။
Roblox တွင်ပျံ့နှံ့နေသော Lua malware
အစောပိုင်းတွင် ဖော်ပြခဲ့သည့်အတိုင်း Lua-based malware သည် Lua ၏ အဓိက ဇာတ်ညွှန်းဘာသာစကားဖြစ်သည့် Roblox ကဲ့သို့သော နာမည်ကြီးဂိမ်းများ အတွင်းသို့ စိမ့်ဝင်သွားပါသည်။ Roblox ၏ built-in လုံခြုံရေးအစီအမံများကြားမှ၊ ဟက်ကာများသည် ပြင်ပကိရိယာကိရိယာများနှင့် နာမည်ဆိုးဖြင့်ကျော်ကြားသော Luna Grabber ကဲ့သို့သော ဆော့ဖ်ဝဲလ်ပက်ကေ့ချ်များတွင် အန္တရာယ်ရှိသော Lua script များကို ထည့်သွင်းခြင်းဖြင့် ဟက်ကာများသည် ပလပ်ဖောင်းကို အသုံးချရန် နည်းလမ်းများကို ရှာဖွေခဲ့ကြသည်။
Roblox သည် သုံးစွဲသူများအား ၎င်းတို့၏ကိုယ်ပိုင်ဂိမ်းများကို ဖန်တီးခွင့်ပေးသောကြောင့် လူငယ် developer အများအပြားသည် ဂိမ်းတွင်းအင်္ဂါရပ်များကို တည်ဆောက်ရန်အတွက် Lua scripts များကို အသုံးပြုကာ ပြီးပြည့်စုံသော bug များကို ဖန်တီးပေးပါသည်။ ReversingLabs အရ Luna Grabber malware 585 ကြိမ် သယ်ဆောင်လာသည်ဟု မသတ်မှတ်မီတွင် ဒေါင်းလုဒ်လုပ်ထားသည့် "noblox.js-vps" ပက်ကေ့ကဲ့သို့သော ပျော့ပျောင်းသော ကိရိယာများတွင် ဆိုက်ဘာရာဇ၀တ်သူများသည် ၎င်းကို အသုံးချသည်။
ဒါက ကံတရားလို့ထင်ရပေမယ့် လိမ်လည်လှည့်ဖြားခံရတဲ့ ဂိမ်းကစားသူတွေအတွက် ဆိုရှယ်မီဒီယာမှာ စာနာမှုနည်းနည်းတော့ရှိပါတယ်။ အခြားသူများ၏ ဂိမ်းကစားခြင်းအတွေ့အကြုံကို ပျက်စီးစေသူများသည် ၎င်းတို့၏ဒေတာခိုးယူခြင်းအတွက် အကျိုးဆက်များကို ရင်ဆိုင်ရမည်ဟု လူအများက ယုံကြည်ကြသည်။ အွန်လိုင်းတွင် လုံးဝဘေးကင်းရန် မဖြစ်နိုင်သော်လည်း ဂိမ်းကစားသူများ၏ ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို အလျှော့အတင်းလုပ်မည့်အန္တရာယ်နှင့် မထိုက်တန်သောကြောင့် ဂိမ်းကစားသူများကို ကောင်းမွန်သော ဒစ်ဂျစ်တယ်သန့်ရှင်းရေးလေ့ကျင့်ရန် တွန်းအားပေးသင့်ပါသည်။