บ้าน ข่าว มัลแวร์ปลอมตัวเป็น Roblox สูตรโกงฮิตผู้เล่น

มัลแวร์ปลอมตัวเป็น Roblox สูตรโกงฮิตผู้เล่น

ผู้เขียน : Zachary Dec 30,2024

การโจมตีของมัลแวร์ต่อผู้โกงเกมเกิดขึ้นบ่อยครั้งทั่วโลก บทความนี้จะเจาะลึกเกี่ยวกับวิธีการทำงานของมัลแวร์และภัยคุกคามที่มีต่อผู้เล่นเกม เช่น Roblox <> <>

มัลแวร์ Lua ปลอมตัวเป็นสคริปต์โกงRoblox作弊者遭恶意软件攻击

<>

ในเกมออนไลน์ที่มีการแข่งขันสูง สิ่งล่อใจนั้นยิ่งใหญ่มากในการแสวงหาความได้เปรียบ อย่างไรก็ตาม ความปรารถนาที่จะชนะนี้กำลังถูกใช้โดยอาชญากรไซเบอร์ที่ใช้การโจมตีของมัลแวร์ซึ่งปลอมตัวเป็นสคริปต์โกง มัลแวร์ดังกล่าวเขียนด้วยภาษาสคริปต์ Lua มุ่งเป้าไปที่เกมเมอร์ทั่วโลก โดยนักวิจัยรายงานการติดเชื้อในอเมริกาเหนือและใต้ ยุโรป เอเชีย และโอเชียเนีย <> ผู้โจมตีใช้ประโยชน์จากความนิยมของสคริปต์ Lua ในเอ็นจิ้นเกมและการแพร่หลายของชุมชนออนไลน์ที่อุทิศตนเพื่อแบ่งปันเครื่องมือโกง ตามที่ Shmuel Uzan จาก Morphisec Threat Lab รายงาน ผู้โจมตีใช้กลยุทธ์ "การวางยาพิษ SEO" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายดูถูกกฎหมายสำหรับผู้ใช้ที่ไม่สงสัย สคริปต์ที่เป็นอันตรายเหล่านี้ถูกปลอมแปลงเป็นคำขอพุชบนที่เก็บ GitHub และมักกำหนดเป้าหมายไปที่เอนจิ้นสคริปต์โกงยอดนิยม เช่น Solara และ Electron ซึ่งเป็นเอ็นจิ้นที่เกี่ยวข้องอย่างใกล้ชิดกับเกมเด็กยอดนิยม "Roblox" ผู้ใช้ถูกล่อลวงให้เข้าถึงสคริปต์โกงเหล่านี้ผ่านโฆษณาปลอมที่ส่งเสริมสคริปต์โกงเหล่านี้ <> <> ลักษณะที่หลอกลวงของ Lua เป็นปัจจัยสำคัญในการโจมตีครั้งนี้ Lua เป็นภาษาสคริปต์แบบน้ำหนักเบาที่แม้แต่ "เด็กๆ ก็สามารถเรียนรู้ได้" ตาม FunTech นอกจาก Roblox แล้ว เกมยอดนิยมอื่นๆ ที่ใช้สคริปต์ Lua ได้แก่ World of Warcraft, Angry Birds, Factorio เป็นต้น ความน่าดึงดูดใจของ Lua เกิดจากการออกแบบให้เป็นภาษาเสริม ทำให้สามารถผสานรวมเข้ากับแพลตฟอร์มและระบบต่างๆ ได้อย่างราบรื่น <>

อย่างไรก็ตาม เมื่อไฟล์แบตช์ที่เป็นอันตรายถูกเรียกใช้งาน มัลแวร์จะสร้างการสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมที่ผู้โจมตีควบคุม (เซิร์ฟเวอร์ C2) จากนั้นจะสามารถส่ง "ข้อมูลโดยละเอียดเกี่ยวกับเครื่องที่ติดไวรัส" และอนุญาตให้ดาวน์โหลดเพย์โหลดที่เป็นอันตรายเพิ่มเติมได้ ผลที่ตามมาที่อาจเกิดขึ้นจากเพย์โหลดเหล่านี้มีตั้งแต่การขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงิน และการล็อกคีย์ ไปจนถึงการเข้าครอบครองระบบโดยสมบูรณ์ <>

Roblox作弊者遭恶意软件攻击มัลแวร์ Lua แพร่หลายใน Roblox

<>

ตามที่กล่าวไว้ก่อนหน้านี้ มัลแวร์ที่ใช้ Lua ได้แทรกซึมเข้าไปในเกมยอดนิยม เช่น Roblox ซึ่งเป็นสภาพแวดล้อมการพัฒนาเกมที่ Lua เป็นภาษาสคริปต์หลัก แม้จะมีมาตรการรักษาความปลอดภัยในตัวของ Roblox แต่แฮกเกอร์ก็พบวิธีใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ Lua ที่เป็นอันตรายไว้ในเครื่องมือของบุคคลที่สามและแพ็คเกจซอฟต์แวร์ปลอม เช่น Luna Grabber ที่น่าอับอาย <>

เนื่องจาก Roblox อนุญาตให้ผู้ใช้สร้างเกมของตัวเอง นักพัฒนารุ่นเยาว์จำนวนมากจึงใช้สคริปต์ Lua เพื่อสร้างคุณสมบัติในเกม ซึ่งสร้างบั๊กที่สมบูรณ์แบบ อาชญากรไซเบอร์ใช้ประโยชน์จากสิ่งนี้โดยการฝังสคริปต์ที่เป็นอันตรายลงในเครื่องมือที่ดูไม่เป็นพิษเป็นภัย เช่น แพ็คเกจ "noblox.js-vps" ซึ่งตามข้อมูลของ ReversingLabs ได้ถูกดาวน์โหลดก่อนที่จะถูกระบุว่ามีมัลแวร์ Luna Grabber 585 ครั้ง <> <>

แม้ว่าสิ่งนี้อาจดูเหมือนเป็นกรรม แต่ก็มีความเห็นอกเห็นใจเพียงเล็กน้อยบนโซเชียลมีเดียสำหรับนักเล่นเกมที่ถูกจับได้ว่าโกง หลายคนเชื่อว่าผู้ที่ทำลายประสบการณ์การเล่นเกมของผู้อื่นควรเผชิญกับผลที่ตามมาจากการถูกขโมยข้อมูลของพวกเขา เป็นไปไม่ได้เลยที่จะออนไลน์อย่างปลอดภัยโดยสมบูรณ์ แต่การแพร่กระจายของมัลแวร์ปลอมตัวอาจกระตุ้นให้นักเล่นเกมปฏิบัติตามสุขอนามัยทางดิจิทัลที่ดี เนื่องจากความตื่นเต้นในช่วงสั้นๆ ในการแสวงหาความได้เปรียบทางการแข่งขันนั้นไม่คุ้มกับความเสี่ยงที่จะประนีประนอมข้อมูลส่วนบุคคลของพวกเขา <>
บทความล่าสุด
  • เมื่อมนุษย์เปิดตัวการทดสอบข้ามแพลตฟอร์มสำหรับมือถือและพีซีก่อนการเปิดตัว

    ​ นักกีฬาโพสต์สันทรายของ Netease เมื่อมนุษย์ได้รับการตั้งค่าให้เปิดตัวการทดสอบข้ามการเล่นครั้งแรกซึ่งเป็นขั้นตอนที่สำคัญในการเปิดตัวมือถือในเดือนเมษายน เบต้าที่ปิดนี้จะช่วยให้ผู้เล่นได้สัมผัสกับคุณสมบัติการคืบหน้าของเกมทำให้สามารถเปลี่ยนผ่านระหว่างอุปกรณ์ได้อย่างราบรื่นในครั้งเดียว

    by Hannah May 05,2025

  • Netflix เปิดตัวเกมอินเทอร์แอคทีฟ: Secrets By Episode

    ​ Netflix ได้เปิดตัวการเพิ่มใหม่ที่น่าตื่นเต้นของผู้เล่นตัวจริงแบบโต้ตอบด้วย "Secrets by Episode" พัฒนาโดย Pocket Gems เกมพิเศษนี้นำเสนอประสบการณ์ที่ขับเคลื่อนด้วยตัวเลือกที่มีพลังซึ่งผู้เล่นมีพลังในการกำหนดทิศทางของการเล่าเรื่องไม่เหมือนเกมนิยายอินเทอร์แอคทีฟอื่น ๆ

    by Patrick May 05,2025