Oyun hilecilerine karşı kötü amaçlı yazılım saldırıları dünya çapında sıklıkla gerçekleşiyor. Bu makale, bu kötü amaçlı yazılımın nasıl çalıştığına ve Roblox gibi oyunların oyuncuları için oluşturduğu tehdide derinlemesine bakacaktır.
Hile komut dosyası gibi görünen Lua kötü amaçlı yazılımı
Rekabetçi çevrimiçi oyunlarda üstünlük arama isteği çok büyüktür. Ancak bu kazanma arzusu, hile komut dosyaları görünümünde kötü amaçlı yazılım saldırıları gerçekleştiren siber suçlular tarafından istismar ediliyor. Lua kodlama dilinde yazılan kötü amaçlı yazılım, dünya çapındaki oyuncuları hedef alıyor ve araştırmacılar Kuzey ve Güney Amerika, Avrupa, Asya ve Okyanusya'da enfeksiyon olduğunu bildiriyor.
Saldırganlar, Lua komut dosyalarının oyun motorlarındaki popülaritesinden ve hile araçlarını paylaşmaya adanmış çevrimiçi toplulukların her yerde bulunmasından yararlanıyor. Morphisec Tehdit Laboratuvarı'ndan Shmuel Uzan'ın bildirdiği gibi, saldırganlar, kötü amaçlı web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlamak için "SEO zehirleme" taktiklerini kullanıyor. Bu kötü amaçlı komut dosyaları, GitHub depolarında anlık istekler olarak gizlenir ve genellikle popüler çocuk oyunu "Roblox" ile yakından ilişkili olan Solara ve Electron gibi popüler hile komut dosyası motorlarını hedef alır. Kullanıcılar, bu hile komut dosyalarını tanıtan sahte reklamlar yoluyla bu hile komut dosyalarına yönlendirilmektedir.
Lua'nın aldatıcı doğası bu saldırıda önemli bir faktördür. Lua, FunTech'e göre "çocukların bile öğrenebileceği" hafif bir kodlama dilidir. Roblox'a ek olarak Lua komut dosyalarını kullanan diğer popüler oyunlar arasında World of Warcraft, Angry Birds, Factorio vb. yer alır. Lua'nın çekiciliği, farklı platformlara ve sistemlere sorunsuz bir şekilde entegre edilmesine olanak tanıyan bir uzantı dili olarak tasarımından kaynaklanıyor.
Ancak, kötü amaçlı toplu iş dosyası yürütüldüğünde, kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir komut ve kontrol sunucusuyla (C2 sunucusu) iletişim kurar. Daha sonra "virüs bulaşan makine hakkında ayrıntılı bilgi" gönderebilir ve ek kötü amaçlı yükler indirmesine izin verebilir. Bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, keylogging'e ve sistemin tamamen ele geçirilmesine kadar uzanır.
Roblox'ta Lua kötü amaçlı yazılımı yaygın
Daha önce de belirtildiği gibi Lua tabanlı kötü amaçlı yazılım, Lua'nın birincil kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'un yerleşik güvenlik önlemlerine rağmen bilgisayar korsanları, kötü şöhretli Luna Grabber gibi üçüncü taraf araçlara ve sahte yazılım paketlerine kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.
Roblox, kullanıcıların kendi oyunlarını oluşturmasına olanak tanıdığından, birçok genç geliştirici, oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir hata fırtınası yaratıyor. Siber suçlular, ReversingLabs'e göre Luna Grabber kötü amaçlı yazılımını 585 kez taşıdığı tespit edilmeden önce indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bunu istismar ediyor.
Bu karma gibi görünse de, hile yaparken yakalanan oyunculara yönelik sosyal medyada çok az sempati var. Pek çok kişi, başkalarının oyun deneyimini mahvedenlerin, verilerinin çalınmasının sonuçlarıyla yüzleşmeleri gerektiğine inanıyor. Çevrimiçi ortamda tamamen güvende olmak imkansızdır, ancak gizlenmiş kötü amaçlı yazılımların çoğalması, oyuncuları iyi dijital hijyen uygulamaya teşvik edebilir, çünkü rekabet avantajı elde etmenin kısa süreli heyecanı, kişisel verilerinin tehlikeye atılması riskine değmez.