首页 新闻 恶意软件针对 Roblox 作弊者

恶意软件针对 Roblox 作弊者

作者 : Matthew Jan 01,2025

网络安全警报:伪装成作弊脚本的恶意软件正在攻击Roblox玩家

全球范围内出现一股新的恶意软件浪潮,其目标是游戏作弊者。本文将深入探讨这种恶意软件的特性及其如何感染在Roblox等游戏中毫无戒心的受害者。

Lua恶意软件瞄准Roblox和其他游戏中的作弊者

作弊者终将付出代价:伪造的作弊脚本暗藏恶意软件

Roblox作弊者被伪装成作弊脚本的恶意软件攻击在竞争激烈的在线游戏中获得优势的诱惑力往往非常强大。然而,这种获胜的渴望正被网络罪犯所利用,他们正在部署伪装成作弊脚本的恶意软件活动。这种恶意软件是用Lua脚本语言编写的,其目标是全球各地的游戏玩家,研究人员报告称北美、南美、欧洲、亚洲和澳大利亚都出现了感染案例。

攻击者正在利用Lua脚本在游戏引擎中的流行以及致力于分享作弊方法的在线社区的普遍存在。正如Morphisec威胁实验室的Shmuel Uzan所报道的那样,攻击者使用“SEO中毒”策略,使他们的恶意网站对毫无戒心的用户看起来合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎与广受欢迎的儿童游戏“Roblox”密切相关。用户通过宣传这些作弊脚本伪造版本的虚假广告被诱导到这些脚本。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击Lua具有欺骗性是这次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都能学会”。除了Roblox之外,其他使用Lua脚本的热门游戏还包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。

然而,一旦执行恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,这可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果是巨大的,从个人和财务数据盗窃和键盘记录到完全接管系统。

Roblox中Lua恶意软件的流行

Roblox作弊者被伪装成作弊脚本的恶意软件攻击如前所述,基于Lua的恶意软件已经渗透到像Roblox这样的热门游戏中,Roblox是一个游戏开发环境,Lua是其主要的脚本语言。尽管Roblox内置了安全措施,但黑客已经找到了利用该平台的方法,方法是在第三方工具和伪造的软件包中嵌入恶意的Lua脚本,例如臭名昭著的Luna Grabber。

由于Roblox允许用户创建自己的游戏,许多年轻的开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络罪犯利用这一点,在看似良性的工具(如“noblox.js-vps”软件包)中嵌入恶意脚本,据ReversingLabs称,在该软件包被识别为携带Luna Grabber恶意软件之前,它已被下载了585次。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击虽然这似乎是因果报应,但在社交媒体上,对于被抓到作弊的游戏玩家并没有多少同情。许多人认为,那些破坏他人游戏体验的人应该为其数据被盗的后果负责。在网上完全安全是不可能的,但伪装的恶意软件的激增或许应该鼓励游戏玩家养成良好的数字卫生习惯,因为追求竞争优势的短暂快感不值得冒着个人数据泄露的风险。

Roblox作弊者被伪装成作弊脚本的恶意软件攻击

最新文章
  • Genshin Impact:2025年3月揭示了促销代码

    ​在许多游戏中,货币或资源的研磨可能是一件繁琐的事情。值得庆幸的是,特殊的促销代码可以为玩家提供各种奖金的令人愉悦的快捷方式。让我们深入研究Genshin Impact的世界,并探讨这些代码如何增强您的游戏体验。

    by Nicholas May 07,2025

  • Mansced的顶级剃须刀:立即节省15%

    ​ Mansced是一家著名的精品零售商,专门从事男士美容产品,不仅以其吸引人的名字而闻名,而且还以其高质量的剃须刀而闻名,可提供出色的构建,功能和性能。尽管这些剃须刀带有更高的价格,但精明的购物者可以在Dis中抓住它们

    by Zachary May 07,2025

最新游戏
My Dog Girlfriend

冒险  /  3.1.11  /  67.5 MB

下载
Mono King

桌游  /  1.0.2  /  87.6 MB

下载
Riddles- Puzzle Game

益智解谜  /  2.1.0  /  38.20M

下载