Dom Aktualności Roblox Oszuści atakowani złośliwym oprogramowaniem udającym skrypty oszukujące

Roblox Oszuści atakowani złośliwym oprogramowaniem udającym skrypty oszukujące

Autor : Finn Nov 10,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Wypłynęła fala złośliwego oprogramowania, którego celem są oszustowie na całym świecie. Czytaj dalej, aby dowiedzieć się więcej o tym, czym jest to złośliwe oprogramowanie i w jaki sposób infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.

Lua Malware atakuje oszustów w Roblox i innych grachCheaters Nigdy nie prosperuj, ponieważ fałszywe skrypty zawierające złośliwe oprogramowanie zawierają złośliwe oprogramowanie

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Często pokusa zdobycia przewagi w konkurencyjnych grach online może być potężną motywacją. Jednak tę chęć wygranej wykorzystują cyberprzestępcy, którzy wdrażają kampanię szkodliwego oprogramowania pod przykrywką skryptów oszukujących. To złośliwe oprogramowanie jest napisane w języku skryptowym Lua i jego celem są gracze na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej, Ameryce Południowej, Europie, Azji i Australii.

Napastnicy wykorzystują popularność Lua skryptów w silnikach gier oraz powszechność społeczności internetowych zajmujących się udostępnianiem kodów. Jak donosi Shmuel Uzan z Morphisec Threat Labs, napastnicy stosują „zatruwanie SEO” – taktykę, która sprawia, że ​​ich złośliwe witryny internetowe wydają się niczego niepodejrzewającym użytkownikom legalne. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i często obierają za cel popularne silniki skryptów oszukujących, takie jak Solara i Electron — „popularne silniki skryptów oszukujących, często kojarzone” z popularną grą dla dzieci „Roblox”. Użytkownicy są wabieni do tych skryptów za pośrednictwem fałszywych reklam promujących fałszywe wersje tych skryptów.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Zwodnicza natura Lua jest kluczowym czynnikiem tego ataku. Lua to lekki język skryptowy, którego według FunTech mogą się nauczyć nawet „młodzi”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio i wiele innych Atrakcyjność Lua wynika z jego konstrukcji jako języka rozszerzenia, który pozwala na bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli. (serwer C2) kontrolowany przez osoby atakujące. Może on następnie wysłać „szczegóły dotyczące zainfekowanej maszyny” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków są ogromne, począwszy od kradzieży danych osobistych i finansowych oraz rejestrowania naciśnięć klawiszy, aż po cały system przejęcie.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Jak już wspomniano, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowisko tworzenia gier, w którym Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak osławiony Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co prowadzi do doskonałej burzy luk w zabezpieczeniach. Cyberprzestępcy wykorzystali to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany 585 razy, zanim zidentyfikowano go jako zawierający szkodliwe oprogramowanie Luna Grabber.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Chociaż może się to wydawać poetycką sprawiedliwością, nie ma zbyt wiele współczucia dla graczy przyłapanych na oszukiwaniu w mediach społecznościowych. Wiele osób uważa, że ​​ci, którzy psują innym zabawę, zasługują na konsekwencje w postaci kradzieży ich danych. Całkowite bezpieczeństwo w Internecie nie jest możliwe, ale fala ukrytego złośliwego oprogramowania powinna być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ chwilowy dreszczyk emocji związany z przewagą konkurencyjną nie jest wart ryzyka narażenia danych osobowych.

Najnowsze artykuły Więcej
  • Roblox: Klasyczne kody SharkBite (styczeń 2025)

    Zanurz się w ekscytującym świecie SharkBite Classic, gry Roblox, w której króluje polowanie na rekiny! Wejdź na pokład statku, chwyć karabin i dołącz do innych graczy w ekscytującym polowaniu. Przygotuj się na nieprzewidywalne wywrotki statków, które dodają ekscytującego wyzwania do strzelaniny!

    Jan 21,2025
  • Rozpoczyna się rejestracja do testu Elden Ring Nightreign Tomorrow

    Test sieci Elden Ring Nightreign: zapisy rozpoczynają się 10 stycznia Rejestracje do długo oczekiwanego testu sieciowego Elden Ring Nightreign rozpoczynają się 10 stycznia 2025 r. Ta wstępna wersja beta będzie jednak dostępna wyłącznie na konsolach PlayStation 5 i Xbox Series X/S. Ogłoszono podczas gali The Game Awards 202

    Jan 21,2025
  • Najlepsze karty do zdobycia w kieszeni Pokemon TCG: Mythical Island

    Mityczna Wyspa: Najlepsze karty z minidodatku Pokémon TCG Pocket Rozszerzenie Pokémon TCG Pocket Mythical Island wprowadza 80 nowych kart, w tym długo oczekiwaną Mew Ex. Ten minizestaw znacząco wpływa na metę gry, oferując nowe, ekscytujące strategie i wzmacniając istniejące de

    Jan 21,2025
  • Konflikt Narodów wprowadza misje i jednostki zwiadowcze

    Popularna gra strategiczna czasu rzeczywistego Conflict of Nations: WW3 stworzona przez Bytro Labs i Dorado Games rozpoczęła 14. sezon, zawierający nowe, ekscytujące misje zwiadowcze. Ta aktualizacja rzuca wyzwanie graczom w zakresie nadzoru i umiejętności strategicznych. Sezon 14 Conflict of Nations: WW3 – Co nowego? Dziewięć nowiutkich, limit

    Jan 21,2025
  • GrandChase Zrzuca nową bohaterkę Deię, boginię księżyca, z mnóstwem wydarzeń

    GrandChase wita swojego najnowszego bohatera: Księżycową Boginię Deię! Dzięki specjalnemu wydarzeniu związanemu z rejestracją wstępną możesz dodać tego potężnego bohatera do swojego zespołu. Czytaj dalej, aby odkryć wszystko, co Deia ma do zaoferowania. Przedstawiamy najnowszego bohatera GrandChase Deia, dziedzicząc swoje zdolności od poprzedniej Bogini Księżyca, Bastet

    Jan 21,2025
  • 150 bezpłatnych wezwań na Guardian Tales 4. rocznicę

    Guardian Tales Świętuje czwartą rocznicę ogromnymi nagrodami! Guardian Tales, ukochana mobilna gra RPG Kakao, kończy cztery lata i świętowanie jest ogromne! Gracze mogą zdobyć górę gadżetów w grze, w tym hojną pomoc w postaci darmowych przywołań, zupełnie nowego bohatera i ekscytujące wydarzenia. Ale nie

    Jan 21,2025