Maison Nouvelles Roblox Les tricheurs touchés par des logiciels malveillants-MASKED Scripts de triche

Roblox Les tricheurs touchés par des logiciels malveillants-MASKED Scripts de triche

by Eric Jan 21,2025

Alerte de cybersécurité : un logiciel malveillant déguisé en script de triche cible les joueurs de Roblox

Il y a eu récemment une vague de logiciels malveillants ciblant les joueurs tricheurs du monde entier. Cet article examinera de plus près le fonctionnement de ce malware et comment il peut infecter des victimes sans méfiance dans des jeux comme Roblox.

Le malware Lua cible les tricheurs dans Roblox et d'autres jeux

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La tentation d'obtenir un avantage dans les jeux en ligne compétitifs est souvent très puissante. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient des campagnes de malwares déguisées en scripts de triche. Le malware, écrit dans le langage de script Lua, cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord et du Sud, en Europe, en Asie et en Australie.

Les attaquants profitent de la popularité des scripts Lua dans les moteurs de jeux et de l'omniprésence des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push dans les référentiels GitHub et ciblent souvent des moteurs de scripts de triche populaires tels que Solara et Electron - des moteurs fréquemment associés au jeu pour enfants populaire "Roblox". Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités qui font la promotion de fausses versions de ces scripts de triche.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factorio, etc. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.

Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer des « informations détaillées sur la machine infectée » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles vont du vol de données personnelles et financières et de l'enregistrement des frappes au piratage complet du système.

La prévalence du malware Lua dans Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires comme Roblox, un environnement de développement de jeux dans lequel Lua est le principal langage de script. Malgré les mesures de sécurité intégrées de Roblox, les pirates ont trouvé des moyens d'exploiter la plateforme en intégrant des scripts Lua malveillants dans des outils tiers et de faux progiciels, tels que le tristement célèbre Luna Grabber.

Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en profitent en intégrant des scripts malveillants dans des outils apparemment inoffensifs, tels que le package « noblox.js-vps » qui, selon ReversingLabs, a été téléchargé avant d'être identifié 585 fois comme porteur du malware Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Bien que cela puisse ressembler à une justice poétique, il y a peu de sympathie pour les joueurs surpris en train de tricher sur les réseaux sociaux. Beaucoup de gens pensent que ceux qui gâchent l'expérience de jeu des autres devraient supporter les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à pratiquer une bonne hygiène numérique, car le frisson éphémère d'un avantage concurrentiel ne vaut pas le risque de voir leurs données personnelles compromises.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Derniers articles Plus+
  • 22 2025-01
    Freedom Wars: Remastered - Un gameplay épique révélé

    Freedom Wars Remastered : un gameplay amélioré et de nouvelles fonctionnalités dévoilées Une nouvelle bande-annonce de Bandai Namco présente le gameplay et les améliorations significatives de Freedom Wars Remastered. Ce RPG d'action propose des visuels améliorés, des mécanismes de jeu raffinés et une multitude de nouvelles fonctionnalités. Sortie le 10 janvier sur PS4

  • 22 2025-01
    Date et heure de sortie de Wangyue

    Détails du lancement de Wangyue Date de sortie toujours inédite Actuellement, il n'y a pas de date de sortie officielle pour Wangyue, ni pour sa sortie chinoise ni pour son lancement mondial. Cependant, un test bêta fermé pour les joueurs chinois s'est déroulé du 19 au 25 décembre 2024. Un nombre limité de joueurs ont été sélectionnés.

  • 22 2025-01
    Berry Avenue – Tous les codes fonctionnels de janvier 2025

    Guide du jeu Berry Avenue Roblox : derniers codes d'échange et comment les utiliser Berry Avenue est un jeu de rôle sur Roblox où les joueurs peuvent explorer Berry Avenue en choisissant des maisons et des cartes. Vous pouvez expérimenter une variété de modes de vie, comme étudier au lycée, travailler dans une épicerie, braquer une banque ou devenir policier. Sur Berry Avenue, tout est possible ! Codes d'échange disponibles pour Berry Avenue juin 2024 Les codes de remboursement Berry Avenue sont en fait des identifiants d’articles Roblox. Entrez ces codes pour obtenir de nouveaux objets de décoration qui vous rendront plus stylé dans les rues de Berry Avenue. Vous trouverez ci-dessous certains des codes d'échange disponibles. Veuillez noter que la validité de ces codes peut changer avec le temps.