একটি গ্লোবাল ম্যালওয়্যার ক্যাম্পেইন অনলাইন গেমারদের টার্গেট করছে, বিশেষত যারা রবলক্সের মতো গেমগুলির জন্য চিট খুঁজছেন। লুয়ায় রচিত এই দূষিত সফ্টওয়্যারটি চিট স্ক্রিপ্ট হিসাবে ছদ্মবেশযুক্ত এবং প্রতারণামূলক উপায়ে বিতরণ করা হয়েছে [
লুয়া ম্যালওয়্যার: প্রতারণার আকাঙ্ক্ষাকে কাজে লাগানো
অনলাইন গেমগুলিতে অন্যায় সুবিধার লোভ সাইবার ক্রিমিনাল দ্বারা কাজে লাগানো হচ্ছে। এই আক্রমণকারীরা গেম বিকাশে লুয়া স্ক্রিপ্টিংয়ের জনপ্রিয়তা এবং প্রতারণা সম্প্রদায়ের বিস্তারকে উত্সাহ দেয়। তারা তাদের দূষিত ওয়েবসাইটগুলি অনুসন্ধানের ফলাফলগুলিতে বৈধ প্রদর্শিত করতে "এসইও বিষক্রিয়া" ব্যবহার করে। এই সাইটগুলি প্রতারণামূলক চিট স্ক্রিপ্টগুলি সরবরাহ করে, প্রায়শই সোলারা এবং ইলেক্ট্রনের মতো জনপ্রিয় চিট ইঞ্জিনগুলি নকল করে, প্রায়শই রোব্লক্সের সাথে যুক্ত। নকল বিজ্ঞাপনগুলি আরও অনর্থক ব্যবহারকারীদের প্ররোচিত করে [
লুয়ার ব্যবহারের স্বাচ্ছন্দ্য এমনকি বাচ্চাদের জন্যও এর দুর্বলতায় অবদান রাখে। বিভিন্ন প্ল্যাটফর্মের সাথে এর হালকা ওজনের প্রকৃতি এবং সামঞ্জস্যতা এটিকে বৈধ গেম বিকাশ এবং দূষিত উদ্দেশ্যে উভয়ের জন্যই আদর্শ করে তোলে। ওয়ার্ল্ড অফ ওয়ারক্রাফ্ট, অ্যাংরি পাখি এবং ফ্যাক্টরিয়ো সহ রোব্লক্সের ওপারে গেমস লুয়াও ব্যবহার করে, সম্ভাব্য আক্রমণ পৃষ্ঠকে প্রসারিত করে [
একবার সম্পাদিত হয়ে গেলে, দূষিত লুয়া স্ক্রিপ্টটি একটি কমান্ড-অ্যান্ড-নিয়ন্ত্রণ (সি 2) সার্ভারের সাথে সংযোগ স্থাপন করে। এই সার্ভারটি তখন সংক্রামিত মেশিন সম্পর্কে তথ্য পুনরুদ্ধার করতে পারে এবং আরও দূষিত পে -লোডগুলি ডাউনলোড করতে পারে। পরিণতিগুলি গুরুতর, সম্ভাব্যভাবে ডেটা চুরি, কীলগিং এবং সম্পূর্ণ সিস্টেমের সমঝোতা সহ [
রোব্লক্স: একটি প্রধান লক্ষ্য
[🎜 🎜] রোব্লক্সের এলইউএর প্রাথমিক স্ক্রিপ্টিং ভাষা হিসাবে তার ব্যবহারকারী-উত্পাদিত সামগ্রীর সাথে মিলিত, একটি উল্লেখযোগ্য দুর্বলতা তৈরি করে। রোব্লক্স সুরক্ষা ব্যবস্থা অন্তর্ভুক্ত করার সময়, হ্যাকাররা তৃতীয় পক্ষের সরঞ্জাম এবং জাল প্যাকেজগুলির মধ্যে দূষিত স্ক্রিপ্টগুলি এম্বেড করে প্ল্যাটফর্মটি ব্যবহার করে। "Noblox.js-vps" এর মতো প্যাকেজগুলির মাধ্যমে বিতরণ করা লুনা গ্র্যাবার ম্যালওয়্যার একটি প্রধান উদাহরণ হিসাবে কাজ করে। রিভার্সিংল্যাবগুলি সনাক্তকরণের আগে এই দূষিত প্যাকেজটির 585 টি ডাউনলোডের প্রতিবেদন করেছে [