Ev Haberler Roblox Kötü Amaçlı Yazılımdan Etkilenen Hileciler-MASKED Hile Komut Dosyaları

Roblox Kötü Amaçlı Yazılımdan Etkilenen Hileciler-MASKED Hile Komut Dosyaları

by Eric Jan 21,2025

Siber Güvenlik Uyarısı: Hile komut dosyası gibi görünen kötü amaçlı yazılımlar Roblox oyuncularını hedef alıyor

Dünya çapında hile yapan oyuncuları hedef alan bir kötü amaçlı yazılım dalgası yakın zamanda ortaya çıktı. Bu makale, bu kötü amaçlı yazılımın nasıl çalıştığına ve Roblox gibi oyunlarda şüphelenmeyen kurbanlara nasıl bulaşabileceğine daha yakından bakacaktır.

Lua kötü amaçlı yazılımı Roblox ve diğer oyunlardaki hilecileri hedef alıyor

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Rekabetçi çevrimiçi oyunlarda avantaj elde etme isteği genellikle çok güçlüdür. Ancak bu kazanma arzusu, hile komut dosyaları gibi görünen kötü amaçlı yazılım kampanyaları uygulayan siber suçlular tarafından istismar ediliyor. Lua kodlama dilinde yazılan kötü amaçlı yazılım, dünya çapındaki oyuncuları hedef alıyor ve araştırmacılar Kuzey ve Güney Amerika, Avrupa, Asya ve Avustralya'da enfeksiyon olduğunu bildiriyor.

Saldırganlar, Lua komut dosyalarının oyun motorlarındaki popülerliğinden ve hileli içerik paylaşmaya adanmış çevrimiçi toplulukların her yerde bulunmasından yararlanıyor. Morphisec Tehdit Laboratuvarı'ndan Shmuel Uzan'ın bildirdiğine göre saldırganlar, kötü amaçlı web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlamak için "SEO zehirleme" taktiklerini kullanıyor. Bu kötü amaçlı komut dosyaları, GitHub depolarında anlık istekler olarak gizlenir ve genellikle popüler çocuk oyunu "Roblox" ile ilişkilendirilen Solara ve Electron gibi popüler hile komut dosyası motorlarını hedef alır. Kullanıcılar, bu hile komut dosyalarının sahte versiyonlarını tanıtan sahte reklamlar yoluyla bu hile komut dosyalarına ilgi duymaktadır.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Lua'nın aldatıcı doğası bu saldırıda önemli bir faktördür. Lua, FunTech'e göre "çocukların bile öğrenebileceği" hafif bir kodlama dilidir. Roblox'a ek olarak Lua komut dosyalarını kullanan diğer popüler oyunlar arasında World of Warcraft, Angry Birds, Factorio vb. yer alır. Lua'nın çekiciliği, farklı platformlara ve sistemlere sorunsuz bir şekilde entegre edilmesine olanak tanıyan bir uzantı dili olarak tasarımından kaynaklanıyor.

Ancak, kötü amaçlı toplu iş dosyası yürütüldüğünde, kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir komut ve kontrol sunucusu (C2 sunucusu) ile iletişim kurar. Bu daha sonra "virüs bulaşan makine hakkında ayrıntılı bilgi" gönderebilir ve makinenin ek kötü amaçlı yükler indirmesine izin verebilir. Bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, keylogging'e ve sistemin tamamen ele geçirilmesine kadar uzanır.

Roblox'ta Lua kötü amaçlı yazılımının yaygınlığı

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Daha önce de belirtildiği gibi Lua tabanlı kötü amaçlı yazılım, Lua'nın birincil kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'un yerleşik güvenlik önlemlerine rağmen bilgisayar korsanları, üçüncü taraf araçlara ve kötü şöhretli Luna Grabber gibi sahte yazılım paketlerine kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.

Roblox, kullanıcıların kendi oyunlarını oluşturmasına olanak tanıdığından, birçok genç geliştirici, oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir hata fırtınası yaratıyor. Siber suçlular, ReversingLabs'e göre Luna Grabber kötü amaçlı yazılımını 585 kez taşıdığı tespit edilmeden önce indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bundan yararlanıyor.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Bu ​​şiirsel bir adalet gibi görünse de, sosyal medyada hile yaparken yakalanan oyunculara pek sempati duyulmuyor. Pek çok kişi, başkalarının oyun deneyimini bozanların, verilerinin çalınmasının sonuçlarına katlanması gerektiğine inanıyor. Çevrimiçi ortamda tamamen güvende olmak imkansızdır, ancak gizlenmiş kötü amaçlı yazılımların çoğalması, belki de oyuncuları iyi dijital hijyen uygulamaya teşvik etmelidir, çünkü rekabet avantajının geçici heyecanı, kişisel verilerinin tehlikeye atılması riskine değmez.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

En son makaleler Daha+
  • 22 2025-01
    Freedom Wars: Remastered - Destansı Oynanış Ortaya Çıktı

    Freedom Wars Remastered: Geliştirilmiş Oynanış ve Yeni Özellikler Açıklandı Bandai Namco'dan yeni bir fragman, Freedom Wars Remastered'ın oynanışını ve önemli yükseltmelerini sergiliyor. Bu aksiyon RPG'si gelişmiş görsellere, geliştirilmiş oyun mekaniğine ve bir dizi yeni özelliğe sahiptir. 10 Ocak'ta PS4'te çıkıyor

  • 22 2025-01
    Wangyue Yayın Tarihi ve Saati

    Wangyue Lansman Ayrıntıları Çıkış Tarihi Hala Açıklanmadı Şu anda Wangyue için ne Çin sürümü ne de küresel lansmanı için resmi bir çıkış tarihi yok. Ancak Çinli oyuncular için kapalı beta testi 19 Aralık'tan 25 Aralık 2024'e kadar gerçekleştirildi. Sınırlı sayıda oyuncu seçildi.

  • 22 2025-01
    Berry Avenue – Tüm Ocak 2025 Kodları Çalışıyor

    Berry Avenue Roblox Oyun Rehberi: En Son Kullanım Kodları ve Nasıl Kullanılacağı Berry Avenue, oyuncuların evleri ve kartları seçerek Berry Avenue'yu keşfedebilecekleri Roblox'taki bir rol yapma oyunudur. Lisede okumak, bakkalda çalışmak, banka soymak, polis olmak gibi çok çeşitli yaşam tarzlarını deneyimleyebilirsiniz. Berry Bulvarı'nda her şey mümkün! Berry Avenue Haziran 2024 için mevcut ödeme kodları Berry Avenue ödeme kodları aslında Roblox öğe kimlikleridir. Berry Avenue sokaklarında sizi daha şık kılacak yeni dekoratif öğeler almak için bu kodları girin. Aşağıda mevcut kullanım kodlarından bazıları listelenmiştir; lütfen bu kodların geçerliliğinin zaman içinde değişebileceğini unutmayın.