소식 Roblox 치트 스크립트로 위장한 악성코드를 표적으로 삼은 치터

Roblox 치트 스크립트로 위장한 악성코드를 표적으로 삼은 치터

Jan 12,2025 작가: Stella

사이버 보안 경고: 치트 스크립트로 위장한 악성 코드가 Roblox 플레이어를 공격합니다

전 세계적으로 부정 행위를 하는 플레이어를 표적으로 삼는 악성 코드 공격이 잇따르고 있습니다. 이 기사에서는 이 악성 코드의 특성과 Roblox와 같은 게임에서 의심하지 않는 피해자를 감염시키는 방법을 자세히 살펴보겠습니다.

Lua 악성 코드는 Roblox 및 기타 게임의 치터를 표적으로 삼습니다

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标경쟁이 치열한 온라인 게임에서는 우위를 점하려는 유혹이 매우 강한 경우가 많습니다. 그러나 이러한 승리에 대한 욕구는 부정 행위 스크립트로 위장한 악성 코드 캠페인을 배포하는 사이버 범죄자들에 의해 악용되고 있습니다. 이 악성코드는 Lua 스크립트 언어로 작성되었으며 전 세계 게이머를 표적으로 삼고 있으며, 연구원들은 북미와 남미, 유럽, 아시아 및 호주에서 감염되었다고 보고했습니다.

공격자들은 게임 엔진에서 Lua 스크립트의 인기와 치팅 콘텐츠 공유에 전념하는 온라인 커뮤니티의 편재성을 이용하고 있습니다. Morphisec Threat Lab의 Shmuel Uzan이 보고한 바와 같이 공격자는 의심하지 않는 사용자에게 악성 웹사이트가 합법적인 것처럼 보이도록 "SEO 중독" 전술을 사용합니다. 이러한 악성 스크립트는 GitHub 리포지토리에서 푸시 요청으로 위장하며 일반적으로 "인기 어린이 게임 Roblox와 관련된" 엔진인 Solara 및 Electron과 같은 인기 있는 치트 스크립트 엔진을 표적으로 삼습니다. 사용자는 이러한 부정 행위 스크립트의 가짜 버전을 홍보하는 허위 광고를 통해 이러한 부정 행위 스크립트에 유인됩니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua의 사기성이 이번 공격의 핵심 요소입니다. Lua는 FunTech에 따르면 "어린이도 배울 수 있는" 경량 스크립팅 언어입니다. Roblox 외에도 Lua 스크립트를 사용하는 다른 인기 게임으로는 World of Warcraft, Angry Birds, Factory 등이 있습니다. Lua의 매력은 확장 언어로서의 디자인에서 비롯되어 다양한 플랫폼과 시스템에 원활하게 통합될 수 있습니다.

그러나 악성 배치 파일이 실행되면 악성 코드는 공격자가 제어하는 ​​명령 및 제어 서버(C2 서버)와 통신을 설정합니다. 그런 다음 "손상된 시스템에 대한 자세한 정보"를 보내고 추가 악성 페이로드를 다운로드할 수 있습니다. 이러한 페이로드의 잠재적인 결과는 개인 및 금융 데이터 도난과 키로깅부터 전체 시스템 탈취에 이르기까지 광범위합니다.

Roblox의 Lua 악성코드 확산

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标앞서 언급했듯이 Lua 기반 악성 코드는 Lua를 주요 스크립트 언어로 사용하는 게임 개발 환경인 Roblox와 같은 인기 게임에 침투했습니다. Roblox에 내장된 보안 조치에도 불구하고 해커들은 악명 높은 Luna Grabber와 같은 타사 도구 및 가짜 패키지에 악성 Lua 스크립트를 삽입하여 플랫폼을 악용하는 방법을 찾았습니다.

Roblox를 사용하면 사용자가 자신만의 게임을 만들 수 있기 때문에 많은 젊은 개발자가 Lua 스크립트를 사용하여 게임 내 기능을 구축하는데 이로 인해 완벽한 버그 폭풍이 발생합니다. 사이버 범죄자들은 ​​"noblox.js-vps" 패키지와 같이 겉보기에는 무해한 도구에 악성 스크립트를 삽입함으로써 이를 이용합니다. ReversingLabs에 따르면 이 패키지는 Luna Grabber 악성 코드를 포함하는 것으로 585번 확인되기 전에 다운로드되었습니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标이것이 카르마처럼 보일 수도 있지만 부정행위를 하다 적발된 게이머에 대한 소셜 미디어의 동정심은 거의 없습니다. 많은 사람들은 다른 사람의 게임 경험을 망치는 사람은 자신의 데이터를 도난당한 결과를 감수해야 한다고 믿습니다. 온라인에서 완전히 안전하다는 것은 불가능하지만, 위장된 악성 코드의 확산은 게이머들이 좋은 디지털 위생을 실천하도록 장려해야 할 것입니다. 경쟁 우위를 추구하는 단기적인 스릴은 개인 데이터 침해의 위험을 감수할 가치가 없기 때문입니다.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

최신 기사

19

2025-12

에버델, 새로운 도시 건설 모드로 확장

https://imgs.qxacl.com/uploads/91/1719493225667d626923241.jpg

보드 게임 애호가이거나 주변에 아이들이 있다면, 에버델(Everdell)을 접해본 적이 있을 겁니다. 다이어 울프 디지털(Dire Wolf Digital)이 이제 '웰컴 투 에버델(Welcome to Everdell)'이라는 디지털 버전을 출시했으며, 가격은 7.99달러입니다. 이 매력적인 도시 건설 게임은 기발한 설정 속 귀여운 동물 캐릭터들을 특징으로 합니다.Welcome To Everdell!이 디지털 어댑테이션은 원작 에버델 보드 게임의

작가: Stella독서:0

18

2025-12

로드맨 범죄 행보가 이번 달 안드로이드를 강타하다

https://imgs.qxacl.com/uploads/23/6847ca0bc2056.webp

아무것도 없는 상태에서 자체적인 범죄 제국을 처음부터 구축하세요.게임을 플레이하며 외모, 사회 계층, 성별에 따라 평가를 받게 됩니다.안드로이드 버전은 6월 19일에 출시됩니다.모두가 오로지 자신만을 위해 움직이는 냉혹한 세계에서 성공하기 위해 정말로 필요한 게 무엇일까 궁금한 적이 있나요? 로드맨이 그 해답을 제공해 줄지도 모릅니다—단, 화려함을 기대하진 마세요. 올해 6월 모바일에서 얼리 액세스로 출시될 예정인 로드맨은 시간이 곧 돈이고,

작가: Stella독서:0

18

2025-12

Pokémon TCG: Black Bolt & White Flare Preorder Live

https://imgs.qxacl.com/uploads/09/681cab042470a.webp

새로운 포켓몬 TCG 스칼렛&바이올렛 확장팩 블랙볼트와 화이트플래어가 5월 8일에 베스트바이와 아마존을 포함한 미국의 주요 소매업체에서 출시됩니다. 선주문하는 방법은 다음과 같습니다.화이트 플레어 엘리트 트레이너 박스3 $49.99, 베스트바이빅티니 일러스트 컬렉션4 $21.99, 베스트바이블랙 볼트 엘리트 트레이너 박스2 $59.99, 베스트바이우노바 포스터 컬렉션2 $18.99에서 베스트 바이미니 주석 컬렉션2 $ 14.99에서 베스트 바이

작가: Stella독서:1

18

2025-12

파라마운트+ 위드 쇼타임: 2개월간 월 0.99달러

https://imgs.qxacl.com/uploads/27/6866fd9257852.webp

파라마운트는 놀라운 제안과 함께 서머 세일을 시작합니다: 파라마운트+ 에센셜 또는 프리미엄 스트리밍의 첫 두 달 동안 월 0.99달러에 이용 가능합니다. 우리는 프리미엄 등급을 선택하길 강력히 권장합니다. 일반적으로 월 12.99달러인 이 등급은 완전히 광고가 없으며 쇼타임에 대한 전체 접근권을 포함합니다. 이 프로모션 거래는 일반적으로 신규 가입자와 다시 돌아온(현재 구독이 만료된) 회원 모두에게 제공되지만, 마지막 구독 이후 경과된 시간에

작가: Stella독서:1