Maison Nouvelles Roblox Les tricheurs ciblés par des logiciels malveillants déguisés en scripts de triche

Roblox Les tricheurs ciblés par des logiciels malveillants déguisés en scripts de triche

Auteur : Finn Nov 10,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Une vague de logiciels malveillants a fait surface et cible les tricheurs du monde entier. Lisez la suite pour en savoir plus sur ce qu'est ce logiciel malveillant et comment il infecte des victimes sans méfiance dans des jeux comme Roblox.

Le logiciel malveillant Lua cible les tricheurs dans Roblox et d'autres jeux. Ne prospérez jamais, comme le contiennent de faux scripts de triche Logiciels malveillants

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Souvent, l'attrait de prendre l'avantage dans les jeux en ligne compétitifs peut être un puissant facteur de motivation. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient une campagne de malwares déguisés en scripts de triche. Ce malware est écrit dans le langage de script Lua et cible les joueurs du monde entier. Les chercheurs ont signalé des infections en Amérique du Nord, en Amérique du Sud, en Europe, en Asie et en Australie.

Les attaquants capitalisent sur la popularité de Lua. les scripts dans les moteurs de jeu et la prévalence des communautés en ligne dédiées au partage de astuces. Comme le rapporte Shmuel Uzan de Morphisec Threat Labs, les attaquants emploient « l'empoisonnement du référencement », une tactique qui donne l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub, ciblant souvent des moteurs de scripts de triche populaires comme Solara et Electron, des « moteurs de scripts de triche populaires fréquemment associés » au jeu pour enfants populaire « Roblox ». Les utilisateurs sont attirés vers ces scripts par le biais de fausses publicités faisant la promotion de fausses versions de ces scripts de triche.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger qui, selon FunTech, même "jeunes" peut apprendre. " Outre Roblox, d'autres jeux populaires qui utilisent les scripts Lua incluent World of Warcraft, Angry Birds, Factorio et bien d'autres. L'attrait de Lua vient de sa conception en tant que langage d'extension qui lui permet d'être intégré de manière transparente dans différentes plates-formes et systèmes.

Cependant, une fois le fichier batch malveillant exécuté, le fichier batch malveillant est exécuté. le logiciel malveillant établit une communication avec un serveur de commande et de contrôle (serveur C2) contrôlé par les attaquants. Celui-ci peut ensuite envoyer des « détails sur la machine infectée » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles sont vastes, allant du personnel. et le vol de données financières et l'enregistrement de frappe pour terminer la prise de contrôle du système.

Prévalence des logiciels malveillants Lua dans Roblox

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Comme mentionné, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires comme Roblox, un environnement de développement de jeux dans lequel Lua est le principal langage de script. Bien que Roblox dispose de mesures de sécurité intégrées, les pirates ont trouvé des moyens d'exploiter la plate-forme en intégrant des scripts Lua malveillants dans des outils tiers et de faux packages, tels que le célèbre Luna Grabber.

Étant donné que Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui conduit à une véritable tempête de vulnérabilité. Les cybercriminels en ont profité en intégrant des scripts malveillants dans des outils apparemment inoffensifs comme le package « noblox.js-vps », qui, selon ReversingLabs, a été téléchargé 585 fois avant d'être identifié comme porteur du malware Luna Grabber.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Bien que cela puisse sembler une justice poétique, il y a peu de sympathie pour les joueurs surpris en train de tricher sur les réseaux sociaux. Beaucoup pensent que ceux qui gâchent l’expérience des autres méritent les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la montée des logiciels malveillants déguisés devrait peut-être encourager les joueurs à pratiquer l'hygiène numérique, car le frisson temporaire d'un avantage concurrentiel ne vaut pas le risque de compromettre leurs données personnelles.

Derniers articles Plus
  • Le RPG Square Enix revient sur l'eShop Nintendo Switch

    Triangle La stratégie revient sur le Nintendo Switch eShop Bonne nouvelle pour les fans de RPG ! Triangle Strategy, le titre acclamé de Square Enix, est de retour sur le Nintendo Switch eShop après une suppression temporaire. Cela fait suite à une brève radiation qui a duré plusieurs jours, laissant les fans impatients d'acheter à nouveau le jeu.

    Jan 21,2025
  • NieR: Automata – Où trouver la pale du moteur

    Liens rapides Comment obtenir la lame de moteur dans NieR: Automata Attributs de base de la pale du moteur dans "NieR: Automata" NieR : Automata propose une grande variété d'armes, des armes sophistiquées comme les tuyaux en fer aux armes puissantes comme la lame Type 40. Bien que la plupart des armes du jeu soient des armes uniques de la Yorha Force que vous ne pouvez trouver nulle part ailleurs, il existe une arme qui peut sembler familière aux fans de Square Enix. Engine Blade de Noctis de Final Fantasy 15 peut être obtenu lors de la première partie de NieR : Automata. Voici comment le trouver et ses propriétés de base. Comment obtenir la lame de moteur dans NieR: Automata La lame moteur peut être trouvée à l'usine, mais vous ne pouvez pas l'obtenir au début du jeu. Au lieu de cela, vous devez attendre de revenir plus tard en tant que 2B, que vous pourrez retrouver à tout moment par la suite. Les joueurs peuvent également utiliser

    Jan 21,2025
  • Comment obtenir toutes les réalisations du Clicker de stimulation

    Le nouveau jeu de Neal.fun, Stimulation Clicker, est étonnamment addictif. Bien que le gameplay de base soit simple – des clics sans fin – un système de réussite robuste ajoute de la profondeur. Débloquer ces succès nécessite du dévouement, mais les récompenses en valent la peine. Voici un guide complet. Tout d'abord, vous devez

    Jan 21,2025
  • Idle Tycoon Game Cats & Soup fête son 3ème anniversaire avec de nouveaux chats !

    Le charmant jeu d'élevage de chats de Neowiz, Cats & Soup, fête ses 3 ans avec un événement spécial ! Jusqu’au 30 septembre, les joueurs peuvent profiter d’une multitude de cadeaux gratuits, de nouveaux costumes adorables et d’un tout nouveau compagnon félin. Points forts de la célébration du 3e anniversaire de Cats & Soup : Connectez-vous simplement

    Jan 21,2025
  • Mugen se transforme en Ananta : nouvelle bande-annonce dévoilée

    Annonce d'Ananta : l'ancien RPG en monde ouvert Project Mugen Vous vous souvenez de Project Mugen, le très attendu RPG urbain en monde ouvert de Naked Rain et NetEase ? Il a changé de nom ! Désormais connu sous le nom d'Ananta, ce titre, dévoilé pour la première fois à la Gamescom 2023, a enfin publié une nouvelle bande-annonce après

    Jan 21,2025
  • Trainstation 3 : Journey of Steel, dernier opus, arrive en 2025

    TrainStation 3 : une version 2025 apportant la simulation ferroviaire au niveau PC sur mobile Préparez-vous pour une mise à jour majeure de la série TrainStation ! TrainStation 3 : Journey of Steel devrait sortir en 2025, promettant un bond en avant dans la simulation ferroviaire mobile. Ce troisième volet très attendu propose

    Jan 21,2025