Rumah Berita Roblox Penipu Terkena Hasad-MASKED Skrip Menipu

Roblox Penipu Terkena Hasad-MASKED Skrip Menipu

by Eric Jan 21,2025

Makluman Keselamatan Siber: Perisian hasad yang menyamar sebagai skrip cheat menyasarkan pemain Roblox

Terdapat gelombang perisian hasad baru-baru ini yang menyasarkan pemain menipu di seluruh dunia. Artikel ini akan melihat dengan lebih dekat cara perisian hasad ini berfungsi dan cara ia boleh menjangkiti mangsa yang tidak curiga dalam permainan seperti Roblox.

Lua malware menyasarkan penipu dalam Roblox dan permainan lain

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Godaan untuk mendapatkan kelebihan dalam permainan dalam talian yang kompetitif selalunya sangat kuat. Walau bagaimanapun, keinginan untuk menang ini dieksploitasi oleh penjenayah siber yang menggunakan kempen perisian hasad yang menyamar sebagai skrip menipu. Perisian hasad, yang ditulis dalam bahasa skrip Lua, menyasarkan pemain di seluruh dunia, dengan penyelidik melaporkan jangkitan di Amerika Utara dan Selatan, Eropah, Asia dan Australia.

Penyerang mengambil kesempatan daripada populariti skrip Lua dalam enjin permainan dan kewujudan komuniti dalam talian di mana-mana yang khusus untuk berkongsi kandungan menipu. Seperti yang dilaporkan oleh Shmuel Uzan dari Morphisec Threat Lab, penyerang menggunakan taktik "keracunan SEO" untuk menjadikan tapak web berniat jahat mereka kelihatan sah kepada pengguna yang tidak curiga. Skrip berniat jahat ini menyamar sebagai permintaan tolak dalam repositori GitHub dan sering menyasarkan enjin skrip cheat popular seperti Solara dan Electron - enjin yang sering dikaitkan dengan permainan kanak-kanak popular "Roblox". Pengguna tertarik dengan skrip cheat ini melalui iklan palsu yang mempromosikan versi palsu skrip cheat ini.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Sifat menipu Lua adalah faktor utama dalam serangan ini. Lua ialah bahasa skrip ringan yang walaupun "kanak-kanak boleh belajar" menurut FunTech. Selain Roblox, permainan popular lain yang menggunakan skrip Lua termasuk World of Warcraft, Angry Birds, Factorio, dsb. Daya tarikan Lua berpunca daripada reka bentuknya sebagai bahasa lanjutan, membolehkannya disepadukan dengan lancar ke dalam platform dan sistem yang berbeza.

Walau bagaimanapun, sebaik sahaja fail kelompok berniat jahat dilaksanakan, perisian hasad mewujudkan komunikasi dengan pelayan arahan dan kawalan yang dikawal oleh penyerang (pelayan C2). Ini kemudiannya boleh menghantar "maklumat terperinci tentang mesin yang dijangkiti" dan membenarkannya memuat turun muatan berniat jahat tambahan. Akibat yang berpotensi daripada muatan ini berkisar daripada kecurian data peribadi dan kewangan serta pengelogan kunci kepada melengkapkan pengambilalihan sistem.

Kelaziman malware Lua dalam Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Seperti yang dinyatakan sebelum ini, perisian hasad berasaskan Lua telah menyusup ke dalam permainan popular seperti Roblox, persekitaran pembangunan permainan di mana Lua ialah bahasa skrip utama. Walaupun langkah keselamatan terbina dalam Roblox, penggodam telah menemui cara untuk mengeksploitasi platform dengan membenamkan skrip Lua yang berniat jahat ke dalam alat pihak ketiga dan pakej perisian palsu, seperti Luna Grabber yang terkenal.

Memandangkan Roblox membenarkan pengguna mencipta permainan mereka sendiri, ramai pembangun muda menggunakan skrip Lua untuk membina ciri dalam permainan, yang menghasilkan ribut pepijat yang sempurna. Penjenayah siber mengambil kesempatan daripada ini dengan membenamkan skrip berniat jahat ke dalam alat yang kelihatan tidak berbahaya, seperti pakej "noblox.js-vps", yang, menurut ReversingLabs, telah dimuat turun sebelum ia dikenal pasti membawa perisian hasad Luna Grabber sebanyak 585 kali.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Walaupun ini kelihatan seperti keadilan puitis, terdapat sedikit simpati untuk pemain yang ditangkap menipu di media sosial. Ramai orang percaya bahawa mereka yang merosakkan pengalaman permainan orang lain harus menanggung akibat data mereka dicuri. Adalah mustahil untuk selamat sepenuhnya dalam talian, tetapi percambahan perisian hasad yang menyamar mungkin akan menggalakkan pemain untuk mengamalkan kebersihan digital yang baik, kerana keseronokan sekejap daripada kelebihan daya saing tidak berbaloi dengan risiko data peribadi mereka dikompromi.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Artikel terkini Lagi+
  • 22 2025-01
    Freedom Wars: Remastered - Permainan Epik Didedahkan

    Freedom Wars Remastered: Permainan Dipertingkat dan Ciri Baharu Didedahkan Treler baharu daripada Bandai Namco mempamerkan permainan dan peningkatan ketara dalam Freedom Wars Remastered. RPG aksi ini menawarkan visual yang dipertingkatkan, mekanik permainan yang diperhalusi dan pelbagai ciri baharu. Dilancarkan pada 10 Januari di PS4

  • 22 2025-01
    Tarikh dan Masa Wangyue Tayangan

    Butiran Pelancaran Wangyue Tarikh Tayangan Masih Tidak Diumumkan Pada masa ini, tiada tarikh keluaran rasmi untuk Wangyue, baik untuk keluaran China mahupun pelancaran globalnya. Walau bagaimanapun, ujian beta tertutup untuk pemain China dijalankan dari 19 Disember hingga 25 Disember 2024. Bilangan terhad pemain telah dijual

  • 22 2025-01
    Berry Avenue – Semua Kod Januari 2025 Berfungsi

    Panduan Permainan Berry Avenue Roblox: Kod Tebus Terkini dan Cara Menggunakannya Berry Avenue ialah permainan main peranan di Roblox di mana pemain boleh menerokai Berry Avenue, memilih rumah dan kad. Anda boleh mengalami pelbagai gaya hidup seperti belajar di sekolah menengah, bekerja di kedai runcit, merompak bank, atau menjadi pegawai polis. Di Berry Avenue, apa sahaja boleh dilakukan! Kod penebusan tersedia untuk Berry Avenue Jun 2024 Kod penebusan Berry Avenue sebenarnya ialah ID item Roblox. Masukkan kod ini untuk mendapatkan barangan hiasan baharu untuk menjadikan anda lebih bergaya di jalan-jalan di Berry Avenue. Di bawah disenaraikan beberapa kod penebusan yang tersedia, sila ambil perhatian bahawa kesahihan kod ini mungkin berubah dari semasa ke semasa.