Thuis Nieuws Roblox Cheaters getroffen door malware-MASKED Cheat-scripts

Roblox Cheaters getroffen door malware-MASKED Cheat-scripts

by Eric Jan 21,2025

Cyber-beveiligingswaarschuwing: malware vermomd als cheat-script richt zich op Roblox-spelers

Er is een recente golf van malware geweest die zich richt op valsspelende spelers over de hele wereld. In dit artikel wordt nader bekeken hoe deze malware werkt en hoe deze nietsvermoedende slachtoffers in games als Roblox kan infecteren.

Lua-malware richt zich op cheaters in Roblox en andere games

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

De verleiding om een ​​voordeel te behalen bij competitief online gamen is vaak erg krachtig. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die malwarecampagnes inzetten, vermomd als cheatscripts. De malware, geschreven in de Lua-scripttaal, richt zich op spelers over de hele wereld, waarbij onderzoekers infecties melden in Noord- en Zuid-Amerika, Europa, Azië en Australië.

Aanvallers profiteren van de populariteit van Lua-scripts in game-engines en de alomtegenwoordigheid van online communities die zich toeleggen op het delen van cheat-inhoud. Zoals Shmuel Uzan van Morphisec Threat Lab meldt, gebruiken aanvallers ‘SEO-vergiftiging’-tactieken om hun kwaadaardige websites legitiem te laten lijken voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken in GitHub-opslagplaatsen en richten zich vaak op populaire cheat-script-engines zoals Solara en Electron - motoren die vaak worden geassocieerd met het populaire kinderspel "Roblox". Gebruikers worden aangetrokken door deze cheatscripts via valse advertenties die nepversies van deze cheatscripts promoten.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn andere populaire spellen die Lua-scripts gebruiken World of Warcraft, Angry Birds, Factorio, enz. De aantrekkingskracht van Lua komt voort uit het ontwerp als uitbreidingstaal, waardoor het naadloos kan worden geïntegreerd in verschillende platforms en systemen.

Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een door de aanvaller bestuurde commando- en controleserver (C2-server). Deze kan vervolgens "gedetailleerde informatie over de geïnfecteerde machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads variëren van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.

De prevalentie van Lua-malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Zoals eerder vermeld, heeft op Lua gebaseerde malware populaire games zoals Roblox geïnfiltreerd, een game-ontwikkelomgeving waarin Lua de primaire scripttaal is. Ondanks de ingebouwde beveiligingsmaatregelen van Roblox hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en valse softwarepakketten, zoals de beruchte Luna Grabber.

Omdat Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat een perfecte storm van bugs veroorzaakt. Cybercriminelen profiteren hiervan door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools, zoals het pakket "noblox.js-vps", dat volgens ReversingLabs werd gedownload voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Hoewel dit misschien poëtische gerechtigheid lijkt, is er weinig sympathie voor spelers die betrapt worden op vals spelen op sociale media. Veel mensen zijn van mening dat degenen die de game-ervaring van anderen verpesten, de gevolgen moeten dragen als hun gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de verspreiding van verkapte malware zou spelers misschien moeten aanmoedigen om goede digitale hygiëne toe te passen, aangezien de vluchtige sensatie van een concurrentievoordeel het risico niet waard is dat hun persoonlijke gegevens in gevaar komen.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Laatste artikelen Meer+
  • 22 2025-01
    Freedom Wars: Remastered - Epische gameplay onthuld

    Freedom Wars Remastered: verbeterde gameplay en nieuwe functies onthuld Een nieuwe trailer van Bandai Namco toont de gameplay en belangrijke upgrades in Freedom Wars Remastered. Deze actie-RPG beschikt over verbeterde beelden, verfijnde spelmechanismen en een groot aantal nieuwe functies. Lancering op 10 januari op PS4

  • 22 2025-01
    Wangyue-releasedatum en -tijd

    Wangyue-lanceringsdetails Releasedatum nog steeds onaangekondigd Momenteel is er geen officiële releasedatum voor Wangyue, noch voor de Chinese release, noch voor de wereldwijde lancering. Er liep echter van 19 december tot 25 december 2024 een gesloten bètatest voor Chinese spelers. Er werd een beperkt aantal spelers geselecteerd.

  • 22 2025-01
    Berry Avenue – Alle werkende codes van januari 2025

    Berry Avenue Roblox-spelgids: nieuwste inwisselcodes en hoe u ze kunt gebruiken Berry Avenue is een rollenspel op Roblox waarin spelers Berry Avenue kunnen verkennen en huizen en kaarten kunnen kiezen. Je kunt verschillende levensstijlen ervaren, zoals studeren op de middelbare school, werken in een supermarkt, een bank beroven of politieagent worden. Op Berry Avenue is alles mogelijk! Beschikbare inwisselcodes voor Berry Avenue juni 2024 Berry Avenue-inwisselcodes zijn eigenlijk Roblox-item-ID's. Voer deze codes in om nieuwe decoratieve items te krijgen waarmee je stijlvoller door de straten van Berry Avenue kunt gaan. Hieronder vindt u enkele van de beschikbare inwisselcodes. Houd er rekening mee dat de geldigheid van deze codes in de loop van de tijd kan veranderen.