Дом Новости Roblox Мошенники используют вредоносное ПО, замаскированное под чит-скрипты

Roblox Мошенники используют вредоносное ПО, замаскированное под чит-скрипты

Jan 12,2025 Автор: Stella

Предупреждение о кибербезопасности: вредоносное ПО, замаскированное под чит-скрипт, атакует игроков Roblox

По всему миру прокатилась волна атак вредоносных программ, нацеленных на мошеннических игроков. В этой статье будут рассмотрены характеристики этого вредоносного ПО и то, как оно заражает ничего не подозревающих жертв в таких играх, как Roblox.

Вредоносное ПО Lua нацелено на мошенников в Roblox и других играх

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Искушение получить преимущество в конкурентных онлайн-играх часто бывает очень сильным. Однако это стремление к победе используется киберпреступниками, которые развертывают вредоносные кампании, замаскированные под читерские скрипты. Вредоносная программа написана на языке сценариев Lua и нацелена на геймеров по всему миру. Исследователи сообщают о случаях заражения в Северной и Южной Америке, Европе, Азии и Австралии.

Злоумышленники пользуются популярностью Lua-скриптов в игровых движках и повсеместным распространением онлайн-сообществ, посвященных обмену читерским контентом. Как сообщает Шмуэль Узан из Morphisec Threat Lab, злоумышленники используют тактику «SEO-отравления», чтобы их вредоносные веб-сайты выглядели законными для ничего не подозревающих пользователей. Эти вредоносные скрипты маскируются под push-запросы в репозиториях GitHub и обычно нацелены на популярные движки чит-скриптов, такие как Solara и Electron — движки, которые «часто ассоциируются с популярной детской игрой Roblox». Пользователей привлекают к этим читерским сценариям ложная реклама, продвигающая поддельные версии этих читерских сценариев.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Обманчивая природа Lua является ключевым фактором в этой атаке. Lua — это легкий язык сценариев, который, по мнению FunTech, «могут изучить даже дети». Помимо Roblox, к другим популярным играм, использующим сценарии Lua, относятся World of Warcraft, Angry Birds, Factory и многие другие. Привлекательность Lua обусловлена ​​его дизайном как языка расширения, позволяющим легко интегрировать его в различные платформы и системы.

Однако после выполнения вредоносного командного файла вредоносная программа устанавливает связь с контролируемым злоумышленником сервером управления и контроля (сервером C2). Затем он может отправить «подробную информацию о скомпрометированной машине» и позволить ей загрузить дополнительные вредоносные полезные данные. Потенциальные последствия этой полезной нагрузки огромны: от кражи личных и финансовых данных и кейлоггеров до полного захвата системы.

Распространенность Lua-вредоносного ПО в Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Как упоминалось ранее, вредоносное ПО на основе Lua проникло в популярные игры, такие как Roblox, среду разработки игр, где Lua является основным языком сценариев. Несмотря на встроенные меры безопасности Roblox, хакеры нашли способы использовать платформу, встраивая вредоносные сценарии Lua в сторонние инструменты и поддельные пакеты, такие как печально известный Luna Grabber.

Поскольку Roblox позволяет пользователям создавать свои собственные игры, многие молодые разработчики используют скрипты Lua для создания внутриигровых функций, что создает настоящий шторм ошибок. Киберпреступники пользуются этим, встраивая вредоносные скрипты в, казалось бы, безобидные инструменты, такие как пакет noblox.js-vps, который, по данным ReversingLabs, был загружен до того, как был идентифицирован как содержащий вредоносное ПО Luna Grabber 585 раз.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Хотя это может показаться кармой, в социальных сетях мало сочувствуют геймерам, уличенным в мошенничестве. Многие люди считают, что те, кто портит игровой опыт другим людям, должны нести ответственность за последствия кражи их данных. Невозможно быть в полной безопасности в Интернете, но распространение замаскированных вредоносных программ, возможно, должно побудить геймеров соблюдать правила цифровой гигиены, поскольку кратковременное удовольствие от преследования конкурентного преимущества не стоит риска утечки личных данных.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Последние статьи

19

2025-12

Everdell представляет новый режим игры в строительство города.

https://imgs.qxacl.com/uploads/91/1719493225667d626923241.jpg

Если вы энтузиаст настольных игр или у вас есть дети, вполне вероятно, что вы уже сталкивались с Everdell. Dire Wolf Digital теперь выпустила цифровую версию под названием Welcome to Everdell стоимостью 7,99 долларов США. Эта очаровательная градостро

Автор: StellaЧтение:0

18

2025-12

Массовые атаки дорожных преступников обрушились на Android в этом месяце

https://imgs.qxacl.com/uploads/23/6847ca0bc2056.webp

Начните с нуля и создайте собственную преступную империю с самых основ.Сталкивайтесь с суждением, основанным на вашей внешности, социальном классе и гендере, во время игры.Версия для Android запускается 19 июня.Задумывались ли вы, что на самом деле т

Автор: StellaЧтение:0

18

2025-12

Pokémon TCG: Black Bolt & White Flare Preorder Live

https://imgs.qxacl.com/uploads/09/681cab042470a.webp

Новые дополнения Pokémon TCG Scarlet & Violet, Black Bolt и White Flare, выходят 8 мая в крупнейших американских магазинах, включая Best Buy и Amazon. Вот как оформить предварительный заказ.White Flare Elite Trainer Box3$49.99 в Best BuyVictini Illus

Автор: StellaЧтение:1

18

2025-12

Paramount+ с Showtime: $0.99 в месяц на первые два месяца

https://imgs.qxacl.com/uploads/27/6866fd9257852.webp

Paramount запускает свою летнюю распродажу с невероятным предложением: всего 0,99 доллара в месяц за первые два месяца стримингового сервиса Paramount+ Essential или Premium. Мы настоятельно рекомендуем выбрать уровень Premium. При обычной цене 12,99

Автор: StellaЧтение:1