Dom Aktualności Roblox Oszuści atakowani złośliwym oprogramowaniem udającym skrypty oszukujące

Roblox Oszuści atakowani złośliwym oprogramowaniem udającym skrypty oszukujące

Jan 12,2025 Autor: Stella

Alert bezpieczeństwa cybernetycznego: złośliwe oprogramowanie podszywające się pod skrypty oszukujące atakuje graczy Roblox

Nastąpiła fala ataków złośliwego oprogramowania wymierzonych w oszukujących graczy na całym świecie. W tym artykule omówimy charakterystykę tego złośliwego oprogramowania i sposób, w jaki infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.

Szkodliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Pokusa zdobycia przewagi w konkurencyjnych grach online jest często bardzo silna. Jednak tę chęć zwycięstwa wykorzystują cyberprzestępcy, którzy wdrażają kampanie szkodliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany jest w języku skryptowym Lua i atakuje graczy na całym świecie, a badacze donoszą o infekcjach w Ameryce Północnej i Południowej, Europie, Azji i Australii.

Atakujący wykorzystują popularność skryptów Lua w silnikach gier i wszechobecność społeczności internetowych zajmujących się udostępnianiem oszukujących treści. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby sprawić, że ich złośliwe witryny internetowe będą wyglądać na wiarygodne dla niczego niepodejrzewających użytkowników. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i zazwyczaj atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki „często kojarzone z popularną grą dla dzieci Roblox”. Użytkownicy są przyciągani do tych skryptów oszukujących poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów oszukujących.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factory i wiele innych. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Może to następnie wysłać „szczegółowe informacje o zaatakowanej maszynie” i umożliwić jej pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków są ogromne i obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowiska tworzenia gier, w którym Lua jest głównym językiem skryptowym. Pomimo wbudowanych zabezpieczeń Robloxa hakerzy znaleźli sposoby na wykorzystanie platformy poprzez osadzenie złośliwych skryptów Lua w narzędziach stron trzecich i fałszywych pakietach, takich jak niesławny Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystują to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Chociaż może się to wydawać karmą, w mediach społecznościowych nie widać współczucia dla graczy przyłapanych na oszukiwaniu. Wiele osób uważa, że ​​ci, którzy psują innym zabawę, powinni ponieść konsekwencje kradzieży ich danych. Nie da się być całkowicie bezpiecznym w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do przestrzegania higieny cyfrowej, ponieważ krótkotrwały dreszczyk emocji związany z dążeniem do przewagi konkurencyjnej nie jest wart ryzyka naruszenia danych osobowych.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Najnowsze artykuły

21

2025-05

Woot wylecza wiosenną wyprzedaż Amazon za pomocą doskonałych ofert gier wideo

https://imgs.qxacl.com/uploads/55/174312363167e5f4af84da5.jpg

Spring Time to idealny sezon na zdobycie niesamowitych ofert na gry wideo, a obecnej sprzedaży nie można przegapić. Wielka wiosenna wyprzedaż Amazon jest pełna rabatów, ale nie jest to jedyne miejsce na znalezienie świetnych ofert. Woot, sprzedawca internetowy będący własnością Amazon, a także Walmart toczy się

Autor: StellaCzytanie:0

21

2025-05

Duet Night Abyss uruchamia drugą zamkniętą rekrutację beta

Bardzo oczekiwana Fantasy Action RPG, *Duet Night Abyss *, przygotowuje się do drugiego zamkniętego testu beta, opublikowanego przez Hero Games i opracowanego przez Pan Studio. Po sukcesie pierwszej zamkniętej wersji beta w styczniu gra ma ponownie urzekać graczy. Rekrutacja na drugi

Autor: StellaCzytanie:0

21

2025-05

Big Band przerobiony w Skullgirls Mobile Update 6.3

https://imgs.qxacl.com/uploads/70/1719469088667d04207d795.jpg

Skullgirls Mobile, ukochana niezależna gra walki, ma otrzymać znaczącą aktualizację w wersji 6.3. Ten poważny przegląd zapewnia ekscytujące zmiany, w tym kompleksowe przeróbkę dla Big Band, wprowadzenie nowego sklepu wymiany Shard i dodanie miesięcznych bojowników.

Autor: StellaCzytanie:0

21

2025-05

Karty MSI Nvidia RTX 50 serii sprzedawane pod pseudonimem w Walmart

https://imgs.qxacl.com/uploads/70/680ab4a808667.webp

Jeśli szukasz najnowszych kart graficznych Blackwell NVIDIA, nie borykając się z wygórowanymi znaczkami, kto lepiej ufać niż sami producenci? MSI, jeden z najważniejszych partnerów AIB NVIDIA, sprzedaje swoje produkty na rynku online Walmart w ramach swojej spółki zależnej „Raideals”. W Prese

Autor: StellaCzytanie:0