Дом Новости Roblox Мошенники, пораженные вредоносным ПО-MASKED Чит-скрипты

Roblox Мошенники, пораженные вредоносным ПО-MASKED Чит-скрипты

by Eric Jan 21,2025

Предупреждение о кибербезопасности: вредоносное ПО, замаскированное под чит-скрипт, нацелено на игроков Roblox

Недавно по всему миру прошла волна вредоносных программ, нацеленных на мошеннических игроков. В этой статье мы более подробно рассмотрим, как работает это вредоносное ПО и как оно может заразить ничего не подозревающих жертв в таких играх, как Roblox.

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Искушение получить преимущество в конкурентных онлайн-играх часто бывает очень сильным. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа, написанная на языке сценариев Lua, нацелена на игроков по всему миру: исследователи сообщают о заражениях в Северной и Южной Америке, Европе, Азии и Австралии.

Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и повсеместным распространением онлайн-сообществ, посвященных обмену читерским контентом. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и часто нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, которые часто ассоциируются с популярной детской игрой «Roblox». Пользователей привлекают эти чит-скрипты через ложную рекламу, рекламирующую поддельные версии этих чит-скриптов.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factorio и т. д. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.

Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о зараженной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки варьируются от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Несмотря на встроенные меры безопасности Roblox, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты программного обеспечения, такие как печально известный Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники пользуются этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет noblox.js-vps, который, по данным ReversingLabs, был загружен до того, как был идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Хотя это может показаться поэтической справедливостью, к игрокам, уличенным в мошенничестве в социальных сетях, мало сочувствия. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить игроков соблюдать правила цифровой гигиены, поскольку мимолетное ощущение конкурентного преимущества не стоит риска компрометации их личных данных.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Последние статьи Более+
  • 22 2025-01
    Freedom Wars: Remastered – раскрыт эпический геймплей

    Freedom Wars Remastered: раскрыт улучшенный игровой процесс и новые функции Новый трейлер от Bandai Namco демонстрирует игровой процесс и значительные улучшения Freedom Wars Remastered. Эта ролевая игра-боевик может похвастаться улучшенной графикой, усовершенствованной игровой механикой и множеством новых функций. Релиз состоится 10 января на PS4.

  • 22 2025-01
    Дата и время выхода Ванюэ

    Подробности запуска Ванюэ Дата релиза пока не объявлена В настоящее время нет официальной даты выпуска Wangyue, ни для китайского выпуска, ни для глобального запуска. Однако закрытый бета-тест для китайских игроков проходил с 19 по 25 декабря 2024 года. Было выбрано ограниченное количество игроков.

  • 22 2025-01
    Berry Avenue – все действующие коды на январь 2025 г.

    Руководство по игре Berry Avenue Roblox: последние коды активации и как их использовать Berry Avenue — это ролевая игра на платформе Roblox, в которой игроки могут исследовать Берри-авеню, выбирая дома и карты. Вы можете вести разнообразный образ жизни, например учиться в средней школе, работать в продуктовом магазине, грабить банк или стать офицером полиции. На Берри Авеню возможно все! Доступные коды активации для Berry Avenue, июнь 2024 г. Коды активации Berry Avenue на самом деле являются идентификаторами предметов Roblox. Введите эти коды, чтобы получить новые декоративные предметы, которые сделают вас более стильным на улицах Берри-авеню. Ниже перечислены некоторые доступные коды активации. Обратите внимание, что срок действия этих кодов может со временем измениться.