Roblox चीट इंटरसेप्ट: स्क्रिप्ट में छिपे मैलवेयर जोखिम

लेखक: Noah Dec 16,2024

दुर्भावनापूर्ण लुआ स्क्रिप्ट के साथ रोबोक्स चीटर्स को लक्षित करना: एक बढ़ता खतरा

मैलवेयर की एक नई लहर ऑनलाइन गेमर्स को लक्षित कर रही है, विशेष रूप से उन लोगों को जो धोखा स्क्रिप्ट के माध्यम से अनुचित लाभ प्राप्त करना चाहते हैं। लुआ स्क्रिप्टिंग भाषा में लिखा गया यह दुर्भावनापूर्ण सॉफ़्टवेयर वैश्विक स्तर पर खिलाड़ियों को प्रभावित कर रहा है। आइए देखें कि यह हमला कैसे होता है और इसके निहितार्थ क्या हैं।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

धोखाधड़ी का लालच और मैलवेयर का जाल

ऑनलाइन गेम में बढ़त की चाहत का साइबर अपराधियों द्वारा फायदा उठाया जा रहा है। वे गेमिंग इंजनों के भीतर लुआ की लोकप्रियता और धोखा-साझा करने वाले समुदायों की व्यापकता का लाभ उठाते हुए, धोखा स्क्रिप्ट के रूप में प्रच्छन्न मैलवेयर वितरित करते हैं। जैसा कि मॉर्फिसेक थ्रेट लैब्स के शमूएल उज़ान ने उल्लेख किया है, हमलावर अपनी दुर्भावनापूर्ण वेबसाइटों को वैध दिखाने के लिए "एसईओ विषाक्तता" का उपयोग करते हैं। ये भ्रामक स्क्रिप्ट, जो अक्सर GitHub पुश अनुरोधों के रूप में प्रच्छन्न होती हैं, सोलारा और इलेक्ट्रॉन जैसे लोकप्रिय धोखा स्क्रिप्ट इंजनों को लक्षित करती हैं, जो अक्सर Roblox से जुड़े होते हैं। नकली विज्ञापन बिना सोचे-समझे उपयोगकर्ताओं को और अधिक लुभाते हैं।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

लुआ की भ्रामक सादगी

लुआ के उपयोग में आसानी - यहां तक ​​कि फ़नटेक द्वारा इसे बच्चों द्वारा सीखने योग्य भी बताया गया है - इस हमले में एक महत्वपूर्ण कारक है। रोब्लॉक्स, वर्ल्ड ऑफ वारक्राफ्ट, एंग्री बर्ड्स और फैक्टरियो जैसे खेलों में इसका उपयोग इसे एक आकर्षक लक्ष्य बनाता है। दुर्भावनापूर्ण बैच फ़ाइल के माध्यम से सक्रिय मैलवेयर, कमांड-एंड-कंट्रोल (C2) सर्वर के साथ संचार स्थापित करता है। यह सर्वर तब संक्रमित मशीन के बारे में जानकारी प्राप्त कर सकता है और अतिरिक्त दुर्भावनापूर्ण पेलोड डाउनलोड कर सकता है। ये पेलोड डेटा चोरी, कीलॉगिंग और संपूर्ण सिस्टम समझौता सहित गंभीर जोखिम पैदा करते हैं।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

रोब्लॉक्स: एक प्रमुख लक्ष्य

लुआ-आधारित मैलवेयर ने रोब्लॉक्स में घुसपैठ कर ली है, जो एक गेम डेवलपमेंट प्लेटफॉर्म है जहां लुआ प्राथमिक स्क्रिप्टिंग भाषा है। रोबॉक्स के सुरक्षा उपायों के बावजूद, हैकर्स तीसरे पक्ष के टूल और कुख्यात लूना ग्रैबर जैसे नकली पैकेजों में दुर्भावनापूर्ण स्क्रिप्ट एम्बेड करके प्लेटफ़ॉर्म का शोषण करते हैं। उपयोगकर्ताओं के लिए अक्सर लुआ स्क्रिप्ट का उपयोग करके अपने स्वयं के गेम बनाने की क्षमता एक महत्वपूर्ण भेद्यता पैदा करती है। दुर्भावनापूर्ण स्क्रिप्ट "noblox.js-vps" पैकेज जैसे प्रतीत होने वाले हानिरहित टूल के भीतर छिपी हुई हैं, जो कि रिवर्सिंगलैब्स के अनुसार, लूना ग्रैबर के रूप में पहचाने जाने से पहले 585 डाउनलोड थे।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

परिणाम और सावधानी

हालाँकि ऑनलाइन धोखेबाज़ों के प्रति थोड़ी सहानुभूति है, इस मैलवेयर के परिणाम गेम में व्यवधान से कहीं आगे तक फैले हुए हैं। डेटा चोरी और सिस्टम से समझौता करने का जोखिम धोखाधड़ी के माध्यम से प्राप्त किसी भी अस्थायी लाभ से कहीं अधिक है। जबकि पूर्ण ऑनलाइन सुरक्षा असंभव है, प्रच्छन्न मैलवेयर में यह वृद्धि मजबूत डिजिटल स्वच्छता की आवश्यकता पर प्रकाश डालती है। धोखाधड़ी का आकर्षण संभावित नुकसान के लायक नहीं है।

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts