Home News Roblox Cheaters gericht op malware vermomd als cheatscripts

Roblox Cheaters gericht op malware vermomd als cheatscripts

Jan 12,2025 Author: Stella

Cyber-beveiligingswaarschuwing: Malware vermomd als cheat-script valt Roblox-spelers aan

Er is een golf van malware-aanvallen geweest die zich richten op vals spelende spelers over de hele wereld. Dit artikel gaat dieper in op de kenmerken van deze malware en hoe deze nietsvermoedende slachtoffers in games als Roblox infecteert.

Lua-malware richt zich op cheaters in Roblox en andere games

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标De verleiding om een ​​voordeel te behalen in competitieve online games is vaak erg krachtig. Dit verlangen om te winnen wordt echter uitgebuit door cybercriminelen die malwarecampagnes inzetten, vermomd als cheatscripts. De malware is geschreven in de Lua-scripttaal en richt zich op gamers over de hele wereld, waarbij onderzoekers infecties melden in Noord- en Zuid-Amerika, Europa, Azië en Australië.

Aanvallers profiteren van de populariteit van Lua-scripts in game-engines en de alomtegenwoordigheid van online communities die zich toeleggen op het delen van cheat-inhoud. Zoals Shmuel Uzan van Morphisec Threat Lab meldt, gebruiken aanvallers ‘SEO-vergiftiging’-tactieken om hun kwaadaardige websites er legitiem uit te laten zien voor nietsvermoedende gebruikers. Deze kwaadaardige scripts zijn vermomd als push-verzoeken op GitHub-opslagplaatsen en richten zich doorgaans op populaire cheat-script-engines zoals Solara en Electron - motoren die "vaak worden geassocieerd met het populaire kinderspel Roblox." Gebruikers worden naar deze cheat-scripts gelokt via valse advertenties die nepversies van deze cheat-scripts promoten.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标De misleidende aard van Lua is een sleutelfactor bij deze aanval. Lua is een lichtgewicht scripttaal die volgens FunTech zelfs "kinderen kunnen leren". Naast Roblox zijn er nog andere populaire games die Lua-scripts gebruiken World of Warcraft, Angry Birds, Factory en vele andere. De aantrekkingskracht van Lua komt voort uit het ontwerp als uitbreidingstaal, waardoor het naadloos kan worden geïntegreerd in verschillende platforms en systemen.

Zodra het kwaadaardige batchbestand is uitgevoerd, brengt de malware echter communicatie tot stand met een door de aanvaller bestuurde commando- en controleserver (C2-server). Deze kan vervolgens "gedetailleerde informatie over de besmette machine" verzenden en deze aanvullende kwaadaardige ladingen laten downloaden. De potentiële gevolgen van deze payloads zijn enorm, variërend van diefstal van persoonlijke en financiële gegevens en keylogging tot volledige systeemovername.

De prevalentie van Lua-malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Zoals eerder vermeld heeft Lua-gebaseerde malware populaire games zoals Roblox geïnfiltreerd, een game-ontwikkelomgeving waarin Lua de primaire scripttaal is. Ondanks de ingebouwde beveiligingsmaatregelen van Roblox hebben hackers manieren gevonden om het platform te misbruiken door kwaadaardige Lua-scripts in te sluiten in tools van derden en neppakketten, zoals de beruchte Luna Grabber.

Omdat Roblox gebruikers in staat stelt hun eigen games te maken, gebruiken veel jonge ontwikkelaars Lua-scripts om in-game functies te bouwen, wat een perfecte storm van bugs veroorzaakt. Cybercriminelen profiteren hiervan door kwaadaardige scripts in te sluiten in ogenschijnlijk goedaardige tools zoals het pakket "noblox.js-vps", dat volgens ReversingLabs werd gedownload voordat werd vastgesteld dat het de Luna Grabber-malware bevatte.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Hoewel dit misschien karma lijkt, is er op sociale media weinig sympathie voor gamers die betrapt worden op vals spelen. Veel mensen zijn van mening dat degenen die de game-ervaring van anderen verpesten, de gevolgen moeten dragen als hun gegevens worden gestolen. Het is onmogelijk om volledig veilig online te zijn, maar de verspreiding van verkapte malware zou gamers misschien moeten aanmoedigen om goede digitale hygiëne toe te passen, aangezien de kortstondige sensatie van het nastreven van een concurrentievoordeel het risico van een inbreuk op persoonlijke gegevens niet waard is.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

LATEST ARTICLES

12

2025-01

Final Fantasy 14 biedt terugkerende spelers heel veel gratis speeltijd

https://imgs.qxacl.com/uploads/92/173645676467803a3c12c86.jpg

Final Fantasy XIV biedt een gratis inlogcampagne! Van 9 januari tot 6 februari 2025 kunnen in aanmerking komende spelers met inactieve accounts genieten van vier opeenvolgende dagen gratis gameplay. Deze promotie is beschikbaar op pc-, PlayStation- en Xbox-platforms. Dit genereuze aanbod valt samen met de recente rel

Author: StellaReading:0

12

2025-01

RuneScape's Fall of Hallowvale en God Wars Tales vereeuwigd als boeken

https://imgs.qxacl.com/uploads/21/1730844108672a95cce59a8.jpg

De Gielinor-wereld van RuneScape bruist van spannende nieuwe avonturen! Voor fans die hunkeren naar verhalen over magie, oorlog en vampiers zijn er twee nieuwe RuneScape-verhalen – de ene een roman, de andere een stripreeks – gearriveerd. Deze verhalen bieden nieuwe perspectieven op bestaande kennis en beloven spannende escapades. Nieuwe RuneScap

Author: StellaReading:0

12

2025-01

Post-Apo Tycoon: inactieve wederopbouw in een verlaten wereld

https://imgs.qxacl.com/uploads/66/17314488966733d040c8178.jpg

Stel je voor dat je wakker wordt in een wereld die tot puin is herleid, een woestenij die echoot van de geesten uit een vergeten verleden. Dat is het uitgangspunt van Post Apo Tycoon, een nieuw inactief bouwspel voor Android. Post Apo Tycoon, ontwikkeld door Powerplay Manager, bekend om zijn sporttitels, wijkt af van het gebruikelijke tarief.

Author: StellaReading:0

12

2025-01

Ontgrendel officiële CDL-teamskins in Black Ops 6 en Warzone

https://imgs.qxacl.com/uploads/77/1736305255677dea67b2d31.jpg

Het Call of Duty League (CDL) 2025-seizoen is officieel van start! Twaalf teams strijden om de kampioenstitel in zowel LAN- als online-evenementen, en fans kunnen hun steun betuigen met exclusieve in-game bundels in Call of Duty: Black Ops 6 en Warzone. Deze pakketten met CDL-thema bieden een verscheidenheid aan t

Author: StellaReading:0