Maison Nouvelles Les logiciels malveillants ciblent les Roblox tricheurs

Les logiciels malveillants ciblent les Roblox tricheurs

Auteur : Matthew Jan 01,2025

Alerte de cybersécurité : des logiciels malveillants déguisés en scripts de triche attaquent les joueurs de Roblox

Une nouvelle vague de malwares émerge dans le monde entier, ciblant les tricheurs de jeux. Cet article approfondira les caractéristiques de ce malware et la manière dont il infecte les victimes sans méfiance dans des jeux comme Roblox.

Le malware Lua cible les tricheurs dans Roblox et d'autres jeux

Les tricheurs en paieront le prix : de faux scripts de triche cachent des logiciels malveillants

Roblox作弊者被伪装成作弊脚本的恶意软件攻击La tentation d'obtenir un avantage dans les jeux en ligne compétitifs est souvent très puissante. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient des campagnes de malwares déguisées en scripts de triche. Le malware, écrit dans le langage de script Lua, cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord, en Amérique du Sud, en Europe, en Asie et en Australie.

Les attaquants profitent de la popularité des scripts Lua dans les moteurs de jeux et de l'omniprésence des communautés en ligne dédiées au partage de méthodes de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs étroitement liés au jeu pour enfants populaire "Roblox". Les utilisateurs sont attirés vers ces scripts par le biais de fausses publicités faisant la promotion de fausses versions de ces scripts de triche.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.

Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer « des informations détaillées sur la machine compromise » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles sont vastes, allant du vol de données personnelles et financières et de l'enregistrement au clavier jusqu'au piratage complet du système.

La prévalence du malware Lua dans Roblox

Roblox作弊者被伪装成作弊脚本的恶意软件攻击 Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires comme Roblox, un environnement de développement de jeux pour lequel Lua est son principal langage de script. Malgré les mesures de sécurité intégrées à Roblox, les pirates ont trouvé des moyens d'exploiter la plateforme en intégrant des scripts Lua malveillants dans des outils tiers et de faux packages, tels que le tristement célèbre Luna Grabber.

Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en profitent en intégrant des scripts malveillants dans des outils apparemment inoffensifs tels que le package « noblox.js-vps », qui, selon ReversingLabs, a été utilisé avant d'être identifié comme porteur du malware Luna Grabber.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击Bien que cela puisse ressembler à du karma, il n'y a pas beaucoup de sympathie sur les réseaux sociaux pour les joueurs qui ont été surpris en train de tricher. Beaucoup pensent que ceux qui gâchent l’expérience de jeu des autres devraient être tenus responsables des conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter une bonne hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque de voir leurs données personnelles compromises.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Derniers articles
  • Impact de Genshin: codes promotionnels de mars 2025 révélés

    ​ Dans de nombreux jeux, la mouture pour la monnaie ou les ressources peut être une affaire fastidieuse. Heureusement, les codes promotionnels spéciaux peuvent offrir aux joueurs un délicieux raccourci vers divers bonus. Plongeons dans le monde de Genshin Impact et explorons comment ces codes peuvent améliorer votre expérience de jeu. Codes promotionnelles actives pour M

    by Nicholas May 07,2025

  • Les meilleurs shavers de Manscaped: économisez 15% maintenant

    ​ Manscaped est un détaillant de boutique renommé spécialisé dans les produits de toilettage des hommes, connu non seulement pour son nom accrocheur mais aussi pour ses rasés de haute qualité qui offrent une construction, des fonctionnalités et des performances exceptionnels. Alors que ces rasoirs viennent avec un prix plus élevé, les acheteurs avertis peuvent les accrocher à un DIS

    by Zachary May 07,2025

Derniers jeux
My Dog Girlfriend

Aventure  /  3.1.11  /  67.5 MB

Télécharger
Mono King

Conseil  /  1.0.2  /  87.6 MB

Télécharger
Riddles- Puzzle Game

Puzzle  /  2.1.0  /  38.20M

Télécharger