Dom Aktualności Roblox Oszuści trafieni przez złośliwe oprogramowanie — MASKED Oszukańcze skrypty

Roblox Oszuści trafieni przez złośliwe oprogramowanie — MASKED Oszukańcze skrypty

by Eric Jan 21,2025

Alert bezpieczeństwa cybernetycznego: złośliwe oprogramowanie podszywające się pod skrypt oszukujący atakuje graczy Roblox

Ostatnio pojawiła się fala złośliwego oprogramowania atakującego oszukujących graczy na całym świecie. W tym artykule przyjrzymy się bliżej, jak działa to złośliwe oprogramowanie i jak może infekować niczego niepodejrzewające ofiary w grach takich jak Roblox.

Szkodliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Pokusa zdobycia przewagi w konkurencyjnych grach online jest często bardzo silna. Jednak tę chęć zwycięstwa wykorzystują cyberprzestępcy, którzy wdrażają kampanie szkodliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany w języku skryptowym Lua atakuje graczy na całym świecie, a badacze zgłaszają infekcje w Ameryce Północnej i Południowej, Europie, Azji i Australii.

Atakujący wykorzystują popularność skryptów Lua w silnikach gier i wszechobecność społeczności internetowych zajmujących się udostępnianiem oszukujących treści. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby niczego niepodejrzewającym użytkownikom sprawiać, że ich złośliwe witryny internetowe wydają się wiarygodne. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i często atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki często kojarzone z popularną grą dla dzieci „Roblox”. Użytkownicy są przyciągani do tych skryptów oszukujących poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów oszukujących.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio itp. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Może to następnie wysłać „szczegółowe informacje o zainfekowanej maszynie” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowisko tworzenia gier, w którym Lua jest głównym językiem skryptowym. Pomimo wbudowanych zabezpieczeń Robloxa hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach oprogramowania, takich jak niesławny Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystują to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Chociaż może się to wydawać poetycką sprawiedliwością, nie ma zbyt wiele współczucia dla graczy przyłapanych na oszukiwaniu w mediach społecznościowych. Wiele osób uważa, że ​​ci, którzy psują innym zabawę, powinni ponieść konsekwencje kradzieży ich danych. Niemożliwe jest zapewnienie całkowitego bezpieczeństwa w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ przelotny dreszczyk emocji związany z przewagą konkurencyjną nie jest wart ryzyka związanego z naruszeniem bezpieczeństwa ich danych osobowych.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Najnowsze artykuły Więcej+
  • 22 2025-01
    Freedom Wars: Remastered – ujawniono epicką rozgrywkę

    Freedom Wars Remastered: ujawniono ulepszoną rozgrywkę i nowe funkcje Nowy zwiastun od Bandai Namco prezentuje rozgrywkę i znaczące ulepszenia w Freedom Wars Remastered. Ta gra RPG akcji może pochwalić się ulepszoną grafiką, udoskonaloną mechaniką gry i wieloma nowymi funkcjami. Premiera 10 stycznia na PS4

  • 22 2025-01
    Data i godzina wydania Wangyue

    Szczegóły premiery Wangyue Data premiery wciąż nieogłoszona Obecnie nie ma oficjalnej daty premiery Wangyue, ani chińskiej, ani globalnej premiery. Jednak zamknięty test beta dla chińskich graczy trwał od 19 grudnia do 25 grudnia 2024 r. Wybrano ograniczoną liczbę graczy

  • 22 2025-01
    Berry Avenue – wszystkie działające kody ze stycznia 2025 r

    Przewodnik po grze Berry Avenue Roblox: najnowsze kody realizacji i sposób ich wykorzystania Berry Avenue to gra RPG na Roblox, w której gracze mogą eksplorować Berry Avenue, wybierając domy i karty. Możesz doświadczyć różnych stylów życia, takich jak nauka w szkole średniej, praca w sklepie spożywczym, rabowanie banku lub zostanie policjantem. Na Berry Avenue wszystko jest możliwe! Dostępne kody realizacji dla Berry Avenue w czerwcu 2024 r Kody realizacji Berry Avenue to w rzeczywistości identyfikatory przedmiotów Roblox. Wpisz te kody, aby zdobyć nowe przedmioty dekoracyjne, które uczynią Cię bardziej stylowym na ulicach Berry Avenue. Poniżej wymienione są niektóre dostępne kody realizacji. Należy pamiętać, że ważność tych kodów może zmieniać się z biegiem czasu.