সাইবার ক্রিমিনালস লুয়া-ভিত্তিক ম্যালওয়ারের সাথে রোব্লক্স চিটারগুলি শোষণ করে
একটি গ্লোবাল ম্যালওয়্যার প্রচার অনলাইন গেমারদের টার্গেট করছে, বিশেষত যারা প্রতারণা স্ক্রিপ্টগুলির মাধ্যমে অন্যায় সুবিধা চাইছে। এলইউএতে রচিত এই দূষিত সফ্টওয়্যারটি রোব্লক্সের মতো গেমগুলির জন্য বৈধ চিট সরঞ্জামগুলির ছদ্মবেশে সিস্টেমগুলিকে সংক্রামিত করছে।
আক্রমণকারীরা গেম বিকাশে LUA এর জনপ্রিয়তা এবং প্রতারণা ভাগ করে নেওয়ার সম্প্রদায়ের প্রকোপকে উত্সাহ দেয়। "এসইও বিষক্রিয়া" নিয়োগ করে তারা তাদের দূষিত ওয়েবসাইটগুলিকে খাঁটি প্রদর্শিত করতে অনুসন্ধানের ফলাফলগুলি পরিচালনা করে। এই সাইটগুলি প্রায়শই সোলারা এবং ইলেক্ট্রনের মতো ইঞ্জিনগুলির জন্য জনপ্রিয় চিট স্ক্রিপ্টগুলির জাল সংস্করণগুলি হোস্ট করে, প্রায়শই রোব্লক্সের সাথে যুক্ত। ব্যবহারকারীরা বর্ধিত গেমপ্লে প্রতিশ্রুতিবদ্ধ প্রতারণামূলক বিজ্ঞাপন দ্বারা আঁকেন।
লুয়ার ব্যবহারের স্বাচ্ছন্দ্য - এমনকি শিশুদের জন্যও, ফান্টেক অনুসারে - এবং বিভিন্ন প্ল্যাটফর্ম জুড়ে এর অভিযোজনযোগ্যতা এই আক্রমণে এর ব্যবহারে অবদান রাখে। রোব্লক্সের বাইরে, ওয়ার্ল্ড অফ ওয়ারক্রাফ্ট, অ্যাংরি পাখি এবং ফ্যাক্টরিয়ো এর মতো গেমগুলিও লুয়া ব্যবহার করে, সম্ভাব্য ভুক্তভোগী পুলটি প্রসারিত করে।
একবার সম্পাদিত হয়ে গেলে, দূষিত LUA স্ক্রিপ্টটি একটি কমান্ড-অ্যান্ড-নিয়ন্ত্রণ (সি 2) সার্ভারের সাথে সংযোগ স্থাপন করে। এই সার্ভারটি সংক্রামিত মেশিন সম্পর্কে তথ্য সংগ্রহ করে এবং আরও দূষিত পে -লোড স্থাপন করতে পারে। সম্ভাব্য পরিণতিগুলি গুরুতর, ডেটা চুরি, কীলগিং এবং সম্পূর্ণ সিস্টেমের সমঝোতা সহ।
রোব্লক্স প্ল্যাটফর্ম এবং লুয়া ম্যালওয়্যার
রোব্লক্সের গেম ডেভলপমেন্ট পরিবেশে লুয়া ব্যবহার এটিকে বিশেষভাবে দুর্বল করে তোলে। রোব্লক্স সুরক্ষা ব্যবস্থাগুলি অন্তর্ভুক্ত করার সময়, দূষিত স্ক্রিপ্টগুলি প্রায়শই তৃতীয় পক্ষের সরঞ্জাম এবং নকল প্যাকেজগুলির মধ্যে এম্বেড থাকে। একটি উদাহরণ হ'ল লুনা গ্র্যাবার ম্যালওয়্যার, সনাক্তকরণের আগে কয়েকশ বার ডাউনলোড করা আপাতদৃষ্টিতে বৈধ প্যাকেজের মাধ্যমে বিতরণ করা।
তরুণ বিকাশকারীদের বিস্তারের সাথে মিলিত হয়ে রবলক্সের মধ্যে লুয়া স্ক্রিপ্টগুলি তৈরি এবং ভাগ করে নেওয়ার স্বাচ্ছন্দ্য দূষিত অভিনেতাদের জন্য একটি আদর্শ পরিবেশ তৈরি করে। "Noblox.js-vps" প্যাকেজ, লুনা গ্র্যাবার বহন করে, এই দুর্বলতাটিকে হাইলাইট করে।
যদিও কেউ কেউ এটিকে প্রতারকগুলির জন্য কাব্যিক ন্যায়বিচার হিসাবে দেখেন, তবে ঝুঁকিগুলি উল্লেখযোগ্য। ঘটনাটি ডিজিটাল স্বাস্থ্যবিধির গুরুত্বকে বোঝায়। প্রতারণার মাধ্যমে প্রাপ্ত অস্থায়ী সুবিধাটি ব্যক্তিগত ডেটা এবং সিস্টেমগুলির অপরিবর্তনীয় ক্ষতির সম্ভাবনা দ্বারা অনেক বেশি। গেমারদের সাবধানতা অবলম্বন করা উচিত এবং অবিশ্বস্ত উত্স থেকে অনানুষ্ঠানিক স্ক্রিপ্ট বা সরঞ্জামগুলি ডাউনলোড করা এড়ানো উচিত।