Lua Malware Targets လှည့်စားမှုလှည့်စားခြင်း အတုအယောင် Script များတွင် Malware ပါ၀င်သည်နှင့်အမျှ၊ လှည့်စားတတ်သော
ဘယ်သောအခါမှ မအောင်မြင်ပါ သို့သော်၊ အနိုင်ရလိုသောဆန္ဒကို လိမ်လည်လှည့်ဖြားထားသော ဆော့ဖ်ဝဲ scripts များအဖြစ် အသွင်ယူထားသော malware လှုံ့ဆော်မှုအား ဆိုက်ဘာရာဇ၀တ်ကောင်များက အသုံးချနေပါသည်။ ဤ malware သည် Lua scripting language ဖြင့်ရေးသားထားပြီး၊ သုတေသီများက မြောက်အမေရိက၊ တောင်အမေရိက၊ ဥရောပ၊ အာရှနှင့် သြစတြေးလျတို့တွင် ကူးစက်မှုများအစီရင်ခံခြင်းဖြင့် ကမ္ဘာတစ်ဝှမ်းရှိ ဂိမ်းကစားသူများကို ပစ်မှတ်ထားလျက်ရှိသည်။
လူငယ်များGitHub" သည်ပင် သင်ယူနိုင် သည့် ပေါ့ပါးသော ဇာတ်ညွှန်းဘာသာစကားတစ်ခုဖြစ်သည်။ Roblox မှလွဲ၍ Lua ဇာတ်ညွှန်းကိုအသုံးပြုသည့် World of Warcraft၊ Angry Birds၊ Factorio နှင့် အခြားလူကြိုက်များသောဂိမ်းများ ပါဝင်သည်။ . တိုက်ခိုက်သူများမှ ထိန်းချုပ်ထားသော (C2 ဆာဗာ) ၎င်းသည် ထို့နောက် "ကူးစက်ထားသော စက်အကြောင်း အသေးစိတ်များ" ကို ပေးပို့နိုင်ပြီး ၎င်းအား အပိုအန္တရာယ်ရှိသော ပေးဆောင်မှုများကို ဒေါင်းလုဒ်လုပ်ရန် ခွင့်ပြုနိုင်သည် သိမ်းပိုက်မှု။
Roblox တွင် Lua Malware ပျံ့နှံ့မှု
ဖော်ပြခဲ့သည့်အတိုင်း Lua-based malware သည် Lua ၏အဓိကဇာတ်ညွှန်းဘာသာစကားဖြစ်သည့် Roblox ကဲ့သို့သော နာမည်ကြီးဂိမ်းများ အတွင်းသို့ စိမ့်ဝင်သွားပါသည်။ Roblox တွင် တပ်ဆင်ထားသော လုံခြုံရေးအစီအမံများ ပါရှိသော်လည်း၊ ဟက်ကာများသည် ပြင်ပကိရိယာများနှင့် နာမည်ဆိုးဖြင့်ကျော်ကြားသော Luna Grabber ကဲ့သို့သော အတုအယောင် ပက်ကေ့ဂျ်များတွင် အန္တရာယ်ရှိသော Lua script များကို ထည့်သွင်းခြင်းဖြင့် ပလပ်ဖောင်းကို အသုံးချရန် နည်းလမ်းများကို ရှာဖွေတွေ့ရှိခဲ့သည်။
Roblox သည် အသုံးပြုသူများအား ၎င်းတို့၏ကိုယ်ပိုင်ဂိမ်းများကို ဖန်တီးခွင့်ပေးသောကြောင့် လူငယ် developer အများအပြားသည် ဂိမ်းအတွင်းအင်္ဂါရပ်များတည်ဆောက်ရန်အတွက် Lua scripts ကိုအသုံးပြုကာ ပြီးပြည့်စုံသောအားနည်းချက်ကိုဖြစ်ပေါ်စေသည်။ ReversingLabs ၏အဆိုအရ Luna Grabber malware ကိုသယ်ဆောင်လာသည်ဟုမသတ်မှတ်မီတွင် 585 ကြိမ်ဒေါင်းလုဒ်လုပ်ထားသည့် "noblox.js-vps" ပက်ကေ့ကဲ့သို့သော ပျော့ပျောင်းသောကိရိယာများတွင် အန္တရာယ်ရှိသော script များကို ထည့်သွင်းခြင်းဖြင့် ၎င်းကို အခွင့်ကောင်းယူခဲ့သည်။