Dom Aktualności Celem złośliwego oprogramowania Roblox oszustów

Celem złośliwego oprogramowania Roblox oszustów

Autor : Matthew Jan 01,2025

Alert bezpieczeństwa cybernetycznego: złośliwe oprogramowanie podszywające się pod skrypty oszukujące atakuje graczy Roblox

Na całym świecie pojawia się nowa fala złośliwego oprogramowania, którego celem są osoby oszukujące w grach. W tym artykule omówimy charakterystykę tego złośliwego oprogramowania i sposób, w jaki infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.

Szkodliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach

Oszuści zapłacą cenę: fałszywe skrypty oszukujące ukrywają złośliwe oprogramowanie

Roblox作弊者被伪装成作弊脚本的恶意软件攻击Pokusa zdobycia przewagi w konkurencyjnych grach online jest często bardzo silna. Jednak tę chęć zwycięstwa wykorzystują cyberprzestępcy, którzy wdrażają kampanie szkodliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany w języku skryptowym Lua atakuje graczy na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej, Ameryce Południowej, Europie, Azji i Australii.

Atakujący wykorzystują popularność skryptów Lua w silnikach gier i wszechobecność społeczności internetowych zajmujących się udostępnianiem metod oszukiwania. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby sprawić, że ich złośliwe witryny internetowe będą wyglądać na wiarygodne dla niczego niepodejrzewających użytkowników. Te złośliwe skrypty ukrywają się jako żądania push w repozytoriach GitHub i często atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki ściśle powiązane z popularną grą dla dzieci „Roblox”. Użytkownicy są przyciągani do tych skryptów poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio itp. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Może to następnie wysłać „szczegółowe informacje o zaatakowanej maszynie” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków są ogromne i obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox作弊者被伪装成作弊脚本的恶意软件攻击 Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowiska tworzenia gier, dla którego Lua jest głównym językiem skryptowym. Pomimo środków bezpieczeństwa wbudowanych w Roblox, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak niesławny Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystują to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs był używany, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber. Pobrano 585 razy.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击Chociaż może się to wydawać karmą, w mediach społecznościowych nie ma zbyt wiele współczucia dla graczy, którzy zostali przyłapani na oszukiwaniu. Wielu uważa, że ​​ci, którzy psują innym przyjemność z gry, powinni ponosić odpowiedzialność za konsekwencje kradzieży ich danych. Nie da się być całkowicie bezpiecznym w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do przestrzegania zasad higieny cyfrowej, ponieważ krótkotrwały dreszczyk emocji związany z dążeniem do przewagi konkurencyjnej nie jest wart ryzyka narażenia ich danych osobowych.

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

Najnowsze artykuły
  • Genshin Impact: March 2025 Ujawnione kody promocyjne

    ​ W wielu grach szlifowanie waluty lub zasobów może być żmudnym sprawą. Na szczęście specjalne kody promocyjne mogą oferować graczom zachwycający skrót do różnych bonusów. Zagłębijmy się w świat genshin Impact i zbadajmy, w jaki sposób te kody mogą ulepszyć Twoje wrażenia z gier. Aktywne kody promocyjne dla m

    by Nicholas May 07,2025

  • Najlepsze golarki: oszczędzaj teraz 15%

    ​ ManScaped to znany butikowy sprzedawca specjalizujący się w produktach pielęgnacyjnych męskich, znany nie tylko ze swojej chwytliwej nazwy, ale także ze swoich wysokiej jakości showerów, które oferują wyjątkową budowę, funkcje i wydajność. Podczas gdy ci golarki mają wyższą cenę, doświadczeni klienci mogą je złapać na dis

    by Zachary May 07,2025

Najnowsze gry
My Dog Girlfriend

Przygoda  /  3.1.11  /  67.5 MB

Pobierać
Mono King

Tablica  /  1.0.2  /  87.6 MB

Pobierać
Riddles- Puzzle Game

Puzzle  /  2.1.0  /  38.20M

Pobierać