Rumah Berita Roblox Penipu Disasarkan dengan Perisian Hasad Menyamar sebagai Skrip Penipu

Roblox Penipu Disasarkan dengan Perisian Hasad Menyamar sebagai Skrip Penipu

Pengarang : Finn Nov 10,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Gelombang perisian hasad telah muncul dan ia menyasarkan penipu di seluruh dunia. Teruskan membaca untuk mengetahui lebih lanjut tentang apakah perisian hasad ini dan cara ia menjangkiti mangsa yang tidak disyaki dalam permainan seperti Roblox.

Lua Malware Sasarkan Penipu dalam Roblox dan Penipu Permainan Lain Jangan Pernah Berjaya, Memandangkan Skrip Penipuan Palsu Mengandungi Perisian Hasad

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Selalunya, daya tarikan untuk mendapat kelebihan dalam permainan dalam talian yang kompetitif boleh menjadi pendorong yang kuat. Walau bagaimanapun, keinginan untuk menang ini dieksploitasi oleh penjenayah siber yang menggunakan kempen perisian hasad yang menyamar sebagai skrip menipu. Malware ini ditulis dalam bahasa skrip Lua dan menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara, Amerika Selatan, Eropah, Asia dan Australia.

Penyerang memanfaatkan populariti Lua skrip dalam enjin permainan dan kelaziman komuniti dalam talian khusus untuk berkongsi penipuan. Seperti yang dilaporkan oleh Morphisec Threat Labs Shmuel Uzan, penyerang menggunakan "keracunan SEO", taktik yang menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Skrip berniat jahat ini menyamar sebagai permintaan tolak pada repositori GitHub, selalunya menyasarkan enjin skrip menipu popular seperti Solara dan Electron—"enjin skrip penipuan popular yang sering dikaitkan" dengan permainan kanak-kanak popular "Roblox." Pengguna terpikat kepada skrip ini melalui iklan palsu yang mempromosikan versi palsu skrip penipuan ini.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Sifat menipu Lua merupakan faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang, menurut FunTech, malah "anak-anak muda" boleh belajar." Selain daripada Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factorio dan banyak lagi. . Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa sambungan yang membolehkannya digabungkan dengan lancar ke dalam platform dan sistem yang berbeza.

Walau bagaimanapun, sebaik sahaja fail kumpulan berniat jahat itu dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan (Pelayan C2) dikawal oleh penyerang ini kemudiannya boleh menghantar "butiran tentang mesin yang dijangkiti" dan membenarkannya memuat turun muatan berniat jahat tambahan pengambilalihan.

Kelaziman Lua Malware dalam Roblox

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Seperti yang dinyatakan, perisian hasad berasaskan Lua telah menyusup ke permainan popular seperti Roblox, persekitaran pembangunan permainan di mana Lua ialah bahasa skrip utama. Walaupun Roblox mempunyai langkah keselamatan terbina dalam, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat dalam alatan pihak ketiga dan pakej palsu, seperti Luna Grabber yang terkenal.

Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang membawa kepada ribut kerentanan yang sempurna. Penjenayah siber telah mengambil kesempatan daripada ini dengan membenamkan skrip berniat jahat dalam alat yang kelihatan tidak berbahaya seperti pakej "noblox.js-vps", yang, menurut ReversingLabs, telah dimuat turun sebanyak 585 kali sebelum ia dikenal pasti membawa perisian hasad Luna Grabber.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Walaupun nampaknya keadilan puitis, terdapat sedikit simpati untuk pemain yang ditangkap menipu dalam media sosial. Ramai yang percaya bahawa mereka yang merosakkan pengalaman untuk orang lain berhak menerima akibat daripada mendapatkan data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi lonjakan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan kebersihan digital, kerana keseronokan sementara kelebihan daya saing tidak berbaloi dengan risiko menjejaskan data peribadi.

Artikel terkini Lagi
  • Persona 5: Sega menganggap Global Phantom X Release

    Sega Mulls Global Pelancaran untuk Persona 5: The Phantom x Adakah Persona 5: The Phantom X (P5X) Grace American Shores? Laporan kewangan Sega baru-baru ini menunjukkan pelepasan global yang berpotensi untuk spin-off Gacha yang popular. Laporan ini menunjukkan bahawa jualan awal P5X memenuhi jangkaan dan ekspan itu

    Feb 23,2025
  • Balatro mencecah kejayaan jualan yang besar

    Balatro, indie roguelike yang dibangunkan oleh satu orang, meneruskan kisah kejayaannya yang luar biasa. Hit kejutan tahun lepas kini telah menjual lebih daripada 5 juta salinan, satu peristiwa penting yang dicapai dalam masa kurang dari setahun sejak pembebasannya. Hebatnya, jualan Balatro melonjak dengan 1.5 juta salinan yang mengejutkan

    Feb 23,2025
  • Nintendo Switch 2 Pumpkins Keuntungan, membakar amiya

    Nintendo's Switch 2 mendedahkan: lonjakan stok dan kemarahan Kamiya Pengumuman Switch 2 baru-baru ini Nintendo menghantar gelombang kejutan melalui industri, meningkatkan harga saham syarikat sementara pada masa yang sama menimbulkan tindak balas yang marah dari pengarah permainan terkenal Hideki Kamiya mengenai kebocoran pra-pelepasan. Ini

    Feb 23,2025
  • PS5 Pro: Unjuran Jualan Tidak Dikesan Walaupun Sambutan Campuran

    Walaupun reaksi awal bercampur, unjuran jualan PS5 Pro tetap kukuh, menurut penganalisis industri. Penyebaran PS5 terkini juga membakar spekulasi mengenai konsol genggam baru yang berpotensi. Perspektif Penganalisis mengenai Jualan dan Harga PS5 Pro Ciri -ciri yang dipertingkatkan PS5 Pro Konsol Pegang tangan Spark

    Feb 23,2025
  • Tuntutan Thrayir: Panduan untuk Memperoleh Item Legenda di WOW

    Membuka Kunci Thrayir, Mata Siren: Panduan untuk Mendapatkan World of Warcraft Epic ini Mendapatkan Gunung Stormcrow yang indah, Thrayir, Eyes of the Siren, adalah usaha yang menggembirakan dalam acara panggilan Siren World of Warcraft dalam perang dalam pengembangan. Panduan ini memperincikan langkah -langkah untuk diperoleh

    Feb 23,2025
  • Mario & Luigi bekerjasama untuk permainan dan pertempuran yang mendebarkan

    Dengan pembebasan Mario & Luigi: Brothership Fast mendekati, Nintendo Japan telah merawat peminat untuk mengintip, mempamerkan permainan yang menarik, seni watak yang menawan, dan banyak lagi, menawarkan dengan lebih dekat pada RPG berasaskan giliran yang dijangkakan ini. Menguasai Pertempuran di Mario & Luigi: Brothership Advent Island

    Feb 23,2025