Dom Aktualności Roblox Gracze atakowani złośliwym oprogramowaniem pod przykrywką skryptów oszukujących

Roblox Gracze atakowani złośliwym oprogramowaniem pod przykrywką skryptów oszukujących

Autor : Emery Aktualizacja:Jun 20,2024

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Wypłynęła fala złośliwego oprogramowania, którego celem są oszuści na całym świecie. Czytaj dalej, aby dowiedzieć się więcej o tym, czym jest to złośliwe oprogramowanie i w jaki sposób infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.

Złośliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach Oszuści nigdy nie prosperują, ponieważ fałszywe skrypty do ściągania zawierają złośliwe oprogramowanie

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Często pokusa zdobycia przewagi w konkurencyjnych grach online może być potężną motywacją. Jednak tę chęć wygranej wykorzystują cyberprzestępcy, którzy wdrażają kampanię szkodliwego oprogramowania pod przykrywką skryptów oszukujących. To złośliwe oprogramowanie jest napisane w języku skryptowym Lua i jego celem są gracze na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej, Ameryce Południowej, Europie, Azji i Australii.

Atakujący wykorzystują popularność Lua skryptów w silnikach gier oraz powszechność społeczności internetowych zajmujących się udostępnianiem kodów. Jak donosi Shmuel Uzan z Morphisec Threat Labs, napastnicy stosują „zatruwanie SEO” – taktykę, która sprawia, że ​​ich złośliwe witryny internetowe wydają się niczego niepodejrzewającym użytkownikom legalne. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i często obierają za cel popularne silniki skryptów oszukujących, takie jak Solara i Electron — „popularne silniki skryptów oszukujących, często kojarzone” z popularną grą dla dzieci „Roblox”. Użytkownicy są wabieni do tych skryptów poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

zwodniczy charakter Lua jest kluczowym czynnikiem tego ataku . Lua to lekki język skryptowy, którego według FunTech nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio i wiele innych. Atrakcyjność Lua wynika z jej konstrukcji jako rozszerzenia języka, który umożliwia bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwer dowodzenia i kontroli (serwer C2) kontrolowany przez atakujących. Może to następnie wysłać „szczegóły dotyczące zainfekowanej maszyny” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków są ogromne i obejmują kradzież danych osobistych i finansowych oraz rejestrowanie naciśnięć klawiszy po całkowite przejęcie systemu.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Jak już wspomniano, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowisko tworzenia gier, w którym Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak osławiony Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co prowadzi do doskonałej burzy luk w zabezpieczeniach. Cyberprzestępcy wykorzystali to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany 585 razy, zanim zidentyfikowano go jako zawierający szkodliwe oprogramowanie Luna Grabber.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Chociaż może się to wydawać poetycką sprawiedliwością, niewiele jest współczucia dla graczy przyłapanych na oszukiwaniu w mediach społecznościowych. Wiele osób uważa, że ​​ci, którzy psują innym zabawę, zasługują na konsekwencje w postaci kradzieży ich danych. Całkowite bezpieczeństwo w Internecie nie jest możliwe, ale fala ukrytego złośliwego oprogramowania powinna być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ chwilowy dreszczyk emocji związany z przewagą konkurencyjną nie jest wart ryzyka narażenia danych osobowych.

Najnowsze gry Więcej +
Puzzle | 232.2 MB
Witamy w mojej historii - Makeover Mansion, gdzie twoje marzenie o posiadaniu luksusowej rezydencji staje się rzeczywistością! Zanurz się w radosną przygodę, w której zabezpieczysz swoją posiadłość i ukochany Kitty przed przebiegłymi złoczyńcami. Przekształć swoją rezydencję w oszałamiające arcydzieło, po prostu angażując się w rozkosze
Puzzle | 63.8 MB
Czy jesteś gotowy zanurzyć się w angażującym świecie puzzli toczących się? Czas umieszczyć piłkę, dopóki nie osiągniesz bramki, pokonujesz wszystkie poziomy i cieszyć się zabawą po drodze. Z każdym poziomem prezentującym nowe wyzwanie, będziesz w pełni zanurzony w tym relaksującym, ale umiejętności
Puzzle | 26.89MB
Wyrusz iluzoryczną przygodę poprzez niemożliwą architekturę i podróż przebaczenia z Monument Valley. W tej urzekającej grze manipulujesz surrealistycznymi krajobrazami i poprowadzisz cichą księżniczkę przez świat, który jest tak oszałamiająco piękny, jak enigmatyczny.
Słowo | 31.9 MB
Zanurz się w czarującym świecie „Ali Baba Words Connect”, urzekającej darmowej gry słów zaprojektowanej w celu zwiększenia umiejętności słownictwa i pisowni. Gdy wyruszasz w tę lingwistyczną przygodę, pomożesz Ali Babie w jego dążeniu do sprzedaży 40 złodziei, sprytnie łącząc listy do kucy
Puzzle | 591.3 MB
Umysłowe łamigłówki optyczne* Odblokuj pełną grę z jednorazowym zakupem w aplikacji. Ciesz się doświadczeniem wolnym od reklam. Imagina zasypiła na Drowing Sound of Dre Dream Therapy Dre Dream Therapy o 3 nad ranem. Kiedy odpływacie, jesteś
Przygoda | 411.2 MB
„Piofiore's Evening Bell-1926-” jest teraz dostępny na twoim smartfonie, co doprowadza cię do urzekającego świata mafii Burlone w południowych Włoszech po świecie. Zanurz się w tę ekscytującą kontynuację „pifiore no bansho -ricordo-” i doświadcz fascynującej narracji, którą można cieszyć s.