首页 新闻 Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

作者 : Finn Nov 10,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

一波恶意软件已经浮出水面,其目标是全球各地的作弊者。请继续阅读,详细了解这个恶意软件是什么,以及它如何在 Roblox 等游戏中感染毫无戒心的受害者。

Lua 恶意软件针对 Roblox 中的作弊者和其他游戏作弊者永远不会繁荣,因为假作弊脚本包含恶意软件

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

通常,在竞争性在线游戏中获得优势的诱惑可能是一个强大的动力。然而,这种获胜的欲望正在被网络犯罪分子利用,他们正在部署伪装成作弊脚本的恶意软件活动。该恶意软件采用 Lua 脚本语言编写,针对全球游戏玩家,研究人员报告在北美、南美、欧洲、亚洲和澳大利亚受到感染。

攻击者正在利用 Lua 的流行游戏引擎内的脚本以及致力于分享秘籍的在线社区的盛行。据 Morphisec 威胁实验室的 Shmuel Uzan 报道,攻击者采用“SEO 中毒”策略,使他们的恶意网站对毫无戒心的用户来说显得合法。这些恶意脚本伪装成 GitHub 存储库上的推送请求,通常针对流行的作弊脚本引擎,如 Solara 和 Electron——“流行的作弊脚本引擎经常与流行的儿童游戏“Roblox”相关联。通过宣传这些作弊脚本的虚假版本的虚假广告,用户被引诱到这些脚本。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Lua 的欺骗性是这次攻击的关键因素。 Lua 是一种轻量级脚本语言,根据 FunTech 的说法,即使是“年轻人”也可以学习。”除了 Roblox,其他使用 Lua 脚本的流行游戏包括《魔兽世界》、《愤怒的小鸟》、《异星工厂》等等Lua 的吸引力源于其作为扩展语言的设计,使其能够无缝地融入到不同的平台和系统中。

但是,一旦恶意批处理文件被执行后,恶意软件会与攻击者控制的命令和控制服务器(C2 服务器)建立通信,然后发送“有关受感染计算机的详细信息”并允许其下载其他恶意负载。这些负载的潜在后果是巨大的。从个人和财务数据盗窃和键盘记录到完整的系统接管。

Lua 恶意软件在 罗布乐思

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

如上所述,基于 Lua 的恶意软件已经渗透到 Roblox 等流行游戏中,Roblox 是一种以 Lua 为主要脚本语言的游戏开发环境。尽管 Roblox 具有内置的安全措施,但黑客已经找到了利用该平台的方法,即通过在第三方工具和假包中嵌入恶意 Lua 脚本,例如臭名昭​​著的 Luna Grabber。

由于 Roblox 允许用户创建自己的游戏,许多年轻开发者使用 Lua 脚本来构建游戏内功能,这导致了漏洞的完美风暴。网络犯罪分子利用这一点,将恶意脚本嵌入看似良性的工具中,例如“noblox.js-vps”软件包,据 ReversingLabs 称,该软件包在被识别为携带 Luna Grabber 恶意软件之前已被下载了 585 次。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

虽然这似乎是一种诗意的正义,但对于在社交媒体上作弊的游戏玩家却很少有同情心。许多人认为,那些破坏他人体验的人应该承担数据被盗的后果。在线完全安全是不可能的,但伪装恶意软件的激增也许应该鼓励游戏玩家实行数字卫生,因为竞争优势的暂时兴奋不值得冒泄露个人数据的风险。

最新文章 更多
  • 角色5:SEGA考虑全球幻影X版本

    Sega Mulls全球角色发布5:幻影X Persona 5:Phantom X(P5X)Grace American Shores吗? SEGA最近的财务报告暗示了流行的Gacha衍生产品的潜在全球发行。 该报告表明,P5X的初始销售额达到了期望,并且广泛

    Feb 23,2025
  • Balatro达到了一个巨大的销售里程碑

    由一个人开发的独立Roguelike Balatro继续其惊人的成功故事。 去年的惊喜目前已经售出了超过500万张,这是自发布以来不到一年的一个里程碑。 值得注意的是,Balatro的销售额飙升了150万份

    Feb 23,2025
  • Nintendo Switch 2南瓜利润,焚化amiya

    Nintendo's Switch 2揭示了:股票激增和卡米亚的愤怒 Nintendo最近的Switch 2公告宣布使Shockwaves通过该行业,提高了公司的股票价格,同时引起了著名的游戏总监Hideki Kamiya对预发行前泄漏的愤怒回应。 这

    Feb 23,2025
  • PS5 PRO:尽管接待了混合

    据行业分析师称,尽管最初的反应不同,PS5 Pro的销售预测仍然很强。 最新的PS5迭代还为潜在的新手持控制台提供了猜测。 分析师对PS5 Pro销售和定价的观点 PS5 Pro的增强功能火花手持台控制台

    Feb 23,2025
  • Thrayir的主张:在WOW中获取传奇物品的指南

    解锁Thrayir,警笛的眼睛:获得这个史诗般的魔兽世界的指南 在《魔兽世界》(World of Warcraft)的《警笛声》(Warcraft)在扩张中的战争中,获得了宏伟的暴风雨山(Thrayir)的壮丽的暴风雨山(Thrayir),是警笛的眼睛。 本指南详细介绍了获取的步骤

    Feb 23,2025
  • Mario&Luigi联手参加激动人心的游戏玩法和战斗

    随着Mario&Luigi的发行:Brothership快要接近,Nintendo Japan对粉丝进行了偷看,展示了令人兴奋的游戏玩法,迷人的角色艺术,以及更多地展示了这款预期的基于转弯的RPG。 马里奥和路易吉的掌握战斗:兄弟 岛屿降临

    Feb 23,2025