Heim Nachricht RobloxBetrüger von Malware betroffen-MASKEDCheat-Skripte

RobloxBetrüger von Malware betroffen-MASKEDCheat-Skripte

by Eric Jan 21,2025

Cyber-Sicherheitswarnung: Als Cheat-Skript getarnte Malware zielt auf Roblox-Spieler ab

In letzter Zeit gab es eine Welle von Malware, die es auf betrügerische Spieler auf der ganzen Welt abgesehen hat. In diesem Artikel wird genauer untersucht, wie diese Malware funktioniert und wie sie ahnungslose Opfer in Spielen wie Roblox infizieren kann.

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die Versuchung, sich im kompetitiven Online-Gaming einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die in der Skriptsprache Lua geschriebene Malware zielt auf Spieler auf der ganzen Welt ab. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.

Angreifer machen sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwärtigkeit von Online-Communities zunutze, die sich dem Teilen betrügerischer Inhalte widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen in GitHub-Repositories getarnt und zielen häufig auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die häufig mit dem beliebten Kinderspiel „Roblox“ in Verbindung gebracht werden. Benutzer werden von diesen Cheat-Skripten durch falsche Werbung angezogen, die gefälschte Versionen dieser Cheat-Skripte bewirbt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Die trügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Dieser kann dann „detaillierte Informationen über den infizierten Computer“ senden und ihm ermöglichen, zusätzliche bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, in der Lua die primäre Skriptsprache ist. Trotz der integrierten Sicherheitsmaßnahmen von Roblox haben Hacker Wege gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools von Drittanbietern und gefälschte Softwarepakete wie den berüchtigten Luna Grabber einbetten.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machen sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools einbetten, wie etwa das Paket „noblox.js-vps“, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna-Grabber-Malware enthielt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Obwohl dies wie poetische Gerechtigkeit erscheinen mag, gibt es wenig Verständnis für Spieler, die beim Betrügen in sozialen Medien erwischt werden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Leute ruinieren, die Konsequenzen tragen müssen, wenn ihre Daten gestohlen werden. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte die Spieler vielleicht dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der flüchtige Nervenkitzel eines Wettbewerbsvorteils das Risiko einer Kompromittierung ihrer persönlichen Daten nicht wert ist.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Neueste Artikel Mehr+
  • 22 2025-01
    Freedom Wars: Remastered – Episches Gameplay enthüllt

    Freedom Wars Remastered: Verbessertes Gameplay und neue Funktionen enthüllt Ein neuer Trailer von Bandai Namco zeigt das Gameplay und bedeutende Upgrades in Freedom Wars Remastered. Dieses Action-Rollenspiel bietet verbesserte Grafik, verfeinerte Spielmechanik und eine Vielzahl neuer Funktionen. Veröffentlichung am 10. Januar auf PS4

  • 22 2025-01
    Datum und Uhrzeit der Veröffentlichung von Wangyue

    Details zum Wangyue-Start Erscheinungsdatum noch nicht bekannt gegeben Derzeit gibt es keinen offiziellen Veröffentlichungstermin für Wangyue, weder für die Veröffentlichung in China noch für den weltweiten Start. Allerdings lief vom 19. bis 25. Dezember 2024 ein geschlossener Betatest für chinesische Spieler. Es wurde eine begrenzte Anzahl von Spielern ausgewählt

  • 22 2025-01
    Berry Avenue – Alle gültigen Codes für Januar 2025

    Berry Avenue Roblox-Spielanleitung: Neueste Einlösecodes und wie man sie verwendet Berry Avenue ist ein Rollenspiel auf Roblox, bei dem Spieler Berry Avenue erkunden und Häuser und Karten auswählen können. Sie können eine Vielzahl von Lebensstilen erleben, z. B. in der High School studieren, in einem Lebensmittelgeschäft arbeiten, eine Bank ausrauben oder Polizist werden. Auf der Berry Avenue ist alles möglich! Verfügbare Einlösecodes für Berry Avenue im Juni 2024 Berry Avenue-Einlösungscodes sind eigentlich Roblox-Artikel-IDs. Geben Sie diese Codes ein, um neue Dekorationsartikel zu erhalten, die Sie auf den Straßen der Berry Avenue stilvoller machen. Nachfolgend sind einige der verfügbaren Einlösecodes aufgeführt. Bitte beachten Sie, dass sich die Gültigkeit dieser Codes im Laufe der Zeit ändern kann.