Maison Nouvelles Roblox Les tricheurs ciblés par des logiciels malveillants déguisés en scripts de triche

Roblox Les tricheurs ciblés par des logiciels malveillants déguisés en scripts de triche

Jan 12,2025 Author: Stella

Alerte de cybersécurité : un logiciel malveillant déguisé en script de triche attaque les joueurs de Roblox

Il y a eu une vague d'attaques de logiciels malveillants ciblant les joueurs tricheurs du monde entier. Cet article approfondira les caractéristiques de ce malware et la manière dont il infecte les victimes sans méfiance dans des jeux comme Roblox.

Le malware Lua cible les tricheurs dans Roblox et d'autres jeux

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标La tentation d'obtenir un avantage dans les jeux en ligne compétitifs est souvent très puissante. Cependant, cette volonté de gagner est exploitée par les cybercriminels qui déploient des campagnes de malwares déguisées en scripts de triche. Le malware est écrit dans le langage de script Lua et cible les joueurs du monde entier, les chercheurs signalant des infections en Amérique du Nord et du Sud, en Europe, en Asie et en Australie.

Les attaquants profitent de la popularité des scripts Lua dans les moteurs de jeux et de l'omniprésence des communautés en ligne dédiées au partage de contenus de triche. Comme le rapporte Shmuel Uzan de Morphisec Threat Lab, les attaquants utilisent des tactiques d'« empoisonnement du référencement » pour donner l'impression que leurs sites Web malveillants sont légitimes aux yeux des utilisateurs sans méfiance. Ces scripts malveillants sont déguisés en requêtes push sur les référentiels GitHub et ciblent généralement les moteurs de scripts de triche populaires tels que Solara et Electron – des moteurs qui sont « souvent associés au jeu pour enfants populaire Roblox ». Les utilisateurs sont attirés par ces scripts de triche via de fausses publicités qui font la promotion de fausses versions de ces scripts de triche.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标La nature trompeuse de Lua est un facteur clé dans cette attaque. Lua est un langage de script léger que même « les enfants peuvent apprendre » selon FunTech. En plus de Roblox, d'autres jeux populaires utilisant des scripts Lua incluent World of Warcraft, Angry Birds, Factory et bien d'autres. L'attrait de Lua vient de sa conception en tant que langage d'extension, lui permettant de s'intégrer de manière transparente dans différentes plates-formes et systèmes.

Cependant, une fois le fichier batch malveillant exécuté, le malware établit une communication avec un serveur de commande et de contrôle contrôlé par l'attaquant (serveur C2). Cela peut ensuite envoyer « des informations détaillées sur la machine compromise » et lui permettre de télécharger des charges utiles malveillantes supplémentaires. Les conséquences potentielles de ces charges utiles sont vastes, allant du vol de données personnelles et financières et de l'enregistrement au clavier jusqu'au piratage complet du système.

La prévalence du malware Lua dans Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Comme mentionné précédemment, les logiciels malveillants basés sur Lua ont infiltré des jeux populaires comme Roblox, un environnement de développement de jeux dans lequel Lua est le principal langage de script. Malgré les mesures de sécurité intégrées de Roblox, les pirates ont trouvé des moyens d'exploiter la plateforme en intégrant des scripts Lua malveillants dans des outils tiers et de faux packages, tels que le tristement célèbre Luna Grabber.

Puisque Roblox permet aux utilisateurs de créer leurs propres jeux, de nombreux jeunes développeurs utilisent des scripts Lua pour créer des fonctionnalités dans le jeu, ce qui crée une parfaite tempête de bugs. Les cybercriminels en profitent en intégrant des scripts malveillants dans des outils apparemment inoffensifs tels que le package « noblox.js-vps » qui, selon ReversingLabs, a été téléchargé avant d'être identifié 585 fois comme porteur du malware Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Bien que cela puisse ressembler à du karma, il y a peu de sympathie sur les réseaux sociaux pour les joueurs surpris en train de tricher. Beaucoup de gens pensent que ceux qui gâchent l'expérience de jeu des autres devraient supporter les conséquences du vol de leurs données. Il est impossible d'être totalement en sécurité en ligne, mais la prolifération de logiciels malveillants déguisés devrait peut-être encourager les joueurs à adopter une bonne hygiène numérique, car le plaisir éphémère de rechercher un avantage concurrentiel ne vaut pas le risque d'une violation de données personnelles.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Derniers articles

12

2025-01

Final Fantasy 14 offre aux joueurs de retour des tonnes de temps de jeu gratuit

https://imgs.qxacl.com/uploads/92/173645676467803a3c12c86.jpg

Final Fantasy XIV propose une campagne de connexion gratuite ! Du 9 janvier au 6 février 2025, les joueurs éligibles disposant de comptes inactifs peuvent profiter de quatre jours consécutifs de jeu gratuit. Cette promotion est disponible sur les plateformes PC, PlayStation et Xbox. Cette offre généreuse coïncide avec la récente rel

Author: StellaEn lisant:0

12

2025-01

La chute d'Hallowvale et les contes de God Wars de RuneScape immortalisés sous forme de livres

https://imgs.qxacl.com/uploads/21/1730844108672a95cce59a8.jpg

Le monde de Giélinor de RuneScape regorge de nouvelles aventures passionnantes ! Pour les fans avides d’histoires de magie, de guerre et de vampires, deux nouvelles histoires de RuneScape – l’une sous forme de roman et l’autre sous forme de bande dessinée – sont arrivées. Ces récits offrent de nouvelles perspectives sur les traditions existantes, promettant des escapades palpitantes. Nouveau RuneScap

Author: StellaEn lisant:0

12

2025-01

Post-Apo Tycoon : Reconstruction inactive dans un monde désolé

https://imgs.qxacl.com/uploads/66/17314488966733d040c8178.jpg

Imaginez vous réveiller dans un monde réduit en ruines, un terrain vague résonnant des fantômes d'un passé oublié. C'est le principe de Post Apo Tycoon, un nouveau jeu de construction inactif pour Android. Développé par Powerplay Manager, connu pour ses titres sportifs, Post Apo Tycoon marque une rupture avec son tarif habituel.

Author: StellaEn lisant:0

12

2025-01

Débloquez les skins officiels de l’équipe CDL dans Black Ops 6 et Warzone

https://imgs.qxacl.com/uploads/77/1736305255677dea67b2d31.jpg

La saison 2025 de la Call of Duty League (CDL) est officiellement lancée ! Douze équipes s'affrontent pour le titre de champion lors d'événements LAN et en ligne, et les fans peuvent montrer leur soutien avec des packs exclusifs en jeu dans Call of Duty : Black Ops 6 et Warzone. Ces packs sur le thème CDL offrent une variété de t

Author: StellaEn lisant:0