Lua Kötü Amaçlı Yazılım Aldatıcı Roblox ve Diğer OyunlardaYanıltıcı Sahte Hile Komut Dosyaları Kötü Amaçlı Yazılım İçerdiğinden Asla Başarılı Olmaz
Saldırganlar, Lua'nın popülaritesinden faydalanmaktadır. oyun motorlarındaki komut dosyaları ve hileleri paylaşmaya adanmış çevrimiçi toplulukların yaygınlığı. Morphisec Threat Labs'tan Shmuel Uzan'ın bildirdiğine göre saldırganlar, kötü amaçlı web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlayan bir taktik olan "SEO zehirlenmesi"ni kullanıyor. Bu kötü amaçlı komut dosyaları, GitHub depolarında anlık istekler olarak gizlenir ve genellikle Solara ve Electron gibi popüler hile komut dosyası motorlarını hedef alır; bu motorlar, popüler çocuk oyunu "Roblox" ile sıklıkla ilişkilendirilen "popüler hile komut dosyası motorları"dır. Kullanıcılar, bu hile komut dosyalarının sahte versiyonlarını tanıtan sahte reklamlar yoluyla bu komut dosyalarına yönlendirilmektedir.
Ancak, kötü amaçlı toplu iş dosyası çalıştırıldığında, kötü amaçlı yazılım bir komut ve kontrol sunucusuyla iletişim kurar. (C2 sunucusu) saldırganlar tarafından kontrol edilir. Bu, daha sonra "virüslü makineyle ilgili ayrıntıları" gönderebilir ve makinenin ek kötü amaçlı yükleri indirmesine izin verebilir; bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, sistemin tamamının kaydedilmesine kadar çok geniştir. devralma.
Roblox'ta Lua Kötü Amaçlı Yazılımının Yaygınlığı
Belirtildiği gibi Lua tabanlı kötü amaçlı yazılım, Lua'nın birincil kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'ta yerleşik güvenlik önlemleri olmasına rağmen bilgisayar korsanları, kötü şöhretli Luna Grabber gibi üçüncü taraf araçlara ve sahte paketlere kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.
Roblox kullanıcıların kendi oyunlarını oluşturmalarına olanak sağladığından, birçok genç geliştirici oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir güvenlik açığı fırtınasına yol açıyor. Siber suçlular, ReversingLabs'a göre Luna Grabber kötü amaçlı yazılımını taşıdığı tespit edilene kadar 585 kez indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bundan yararlandı.