แคมเปญมัลแวร์ระดับโลกกำลังกำหนดเป้าหมายไปที่นักเล่นเกมออนไลน์โดยเฉพาะผู้ที่กำลังมองหากลโกงสำหรับเกมเช่น Roblox ซอฟต์แวร์ที่เป็นอันตรายนี้เขียนด้วย Lua ถูกปลอมแปลงเป็นสคริปต์โกงและแจกจ่ายผ่านวิธีการหลอกลวง
[] มัลแวร์ Lua: ใช้ประโยชน์จากความปรารถนาที่จะโกง
การล่อลวงข้อได้เปรียบที่ไม่เป็นธรรมในเกมออนไลน์กำลังถูกเอาเปรียบโดยอาชญากรไซเบอร์ ผู้โจมตีเหล่านี้ใช้ประโยชน์จากความนิยมของการเขียนสคริปต์ Lua ในการพัฒนาเกมและความชุกของชุมชนโกง พวกเขาใช้ "SEO Poisoning" เพื่อทำให้เว็บไซต์ที่เป็นอันตรายของพวกเขาปรากฏขึ้นถูกต้องตามกฎหมายในผลการค้นหา ไซต์เหล่านี้มีสคริปต์โกงที่หลอกลวงมักจะเลียนแบบเครื่องยนต์โกงยอดนิยมเช่น Solara และอิเล็กตรอนซึ่งมักเกี่ยวข้องกับ Roblox โฆษณาปลอมดึงดูดผู้ใช้ที่ไม่สงสัย []
ความสะดวกในการใช้งานของ Lua แม้แต่สำหรับเด็กก็มีส่วนช่วยให้เกิดช่องโหว่ ธรรมชาติที่มีน้ำหนักเบาและเข้ากันได้กับแพลตฟอร์มต่าง ๆ ทำให้เหมาะสำหรับการพัฒนาเกมที่ถูกกฎหมายและวัตถุประสงค์ที่เป็นอันตราย เกมที่นอกเหนือจาก Roblox รวมถึง World of Warcraft, Angry Birds และ Factorio ยังใช้ Lua ขยายพื้นผิวการโจมตีที่อาจเกิดขึ้นเมื่อดำเนินการสคริปต์ Lua ที่เป็นอันตรายจะเชื่อมต่อกับเซิร์ฟเวอร์คำสั่งและควบคุม (C2) เซิร์ฟเวอร์นี้สามารถดึงข้อมูลเกี่ยวกับเครื่องที่ติดเชื้อและดาวน์โหลด payloads ที่เป็นอันตรายเพิ่มเติม ผลที่ตามมาอาจรุนแรงอาจรวมถึงการขโมยข้อมูล keylogging และการประนีประนอมระบบที่สมบูรณ์
การใช้ LUA ของ Roblox เป็นภาษาสคริปต์หลักเมื่อรวมกับเนื้อหาที่ผู้ใช้สร้างขึ้นสร้างช่องโหว่ที่สำคัญ ในขณะที่ Roblox รวมมาตรการรักษาความปลอดภัยแฮ็กเกอร์ใช้ประโยชน์จากแพลตฟอร์มโดยการฝังสคริปต์ที่เป็นอันตรายภายในเครื่องมือของบุคคลที่สามและแพ็คเกจปลอม มัลแวร์ Luna Grabber ที่ส่งผ่านแพ็คเกจเช่น "noblox.js-vps" ทำหน้าที่เป็นตัวอย่างสำคัญ ReversingLabs รายงานการดาวน์โหลด 585 รายการของแพ็คเกจที่เป็นอันตรายนี้ก่อนการตรวจจับ
[] []ในขณะที่ผลที่ตามมาอาจดูเหมือนการแก้แค้นที่เหมาะสมสำหรับคนขี้โกง แต่ความจริงก็คือการดาวน์โหลดและเรียกใช้สคริปต์ที่ไม่รู้จักมีความเสี่ยงที่สำคัญ ศักยภาพในการสูญเสียข้อมูลและระบบประนีประนอมไกลเกินดุลความได้เปรียบชั่วคราวใด ๆ ที่ได้รับจากการโกง การฝึกฝนสุขอนามัยดิจิตอลที่ดีเป็นสิ่งสำคัญในการบรรเทาความเสี่ยงเหล่านี้ []