Ev Haberler Roblox Hile Komut Dosyası Kılığına Giren Kötü Amaçlı Yazılımlarla Hedeflenen Hileciler

Roblox Hile Komut Dosyası Kılığına Giren Kötü Amaçlı Yazılımlarla Hedeflenen Hileciler

Jan 12,2025 Yazar: Stella

Siber Güvenlik Uyarısı: Hile komut dosyası gibi görünen kötü amaçlı yazılımlar Roblox oyuncularına saldırıyor

Dünya çapında hile yapan oyuncuları hedef alan bir kötü amaçlı yazılım saldırısı dalgası yaşandı. Bu makale, bu kötü amaçlı yazılımın özelliklerini ve Roblox gibi oyunlarda şüphelenmeyen kurbanlara nasıl bulaştığını ele alacak.

Lua kötü amaçlı yazılımı Roblox ve diğer oyunlardaki hilecileri hedef alıyor

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Rekabetçi çevrimiçi oyunlarda avantaj elde etme isteği genellikle çok güçlüdür. Ancak bu kazanma arzusu, hile komut dosyaları gibi görünen kötü amaçlı yazılım kampanyaları uygulayan siber suçlular tarafından istismar ediliyor. Kötü amaçlı yazılım Lua kodlama dilinde yazılıyor ve dünyanın her yerindeki oyuncuları hedef alıyor; araştırmacılar Kuzey ve Güney Amerika, Avrupa, Asya ve Avustralya'da enfeksiyon olduğunu bildiriyor.

Saldırganlar, Lua komut dosyalarının oyun motorlarındaki popülerliğinden ve hileli içerik paylaşmaya adanmış çevrimiçi toplulukların her yerde bulunmasından yararlanıyor. Morphisec Tehdit Laboratuvarı'ndan Shmuel Uzan'ın bildirdiği gibi, saldırganlar kötü niyetli web sitelerinin şüphelenmeyen kullanıcılara meşru görünmesini sağlamak için "SEO zehirleme" taktiklerini kullanıyor. Bu kötü amaçlı komut dosyaları, GitHub depolarında anlık istekler olarak gizlenir ve genellikle Solara ve Electron gibi "genellikle popüler çocuk oyunu Roblox ile ilişkilendirilen" popüler hile komut dosyası motorlarını hedefler. Kullanıcılar, bu hile komut dosyalarının sahte versiyonlarını tanıtan sahte reklamlar yoluyla bu hile komut dosyalarına yönlendirilmektedir.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua'nın aldatıcı doğası bu saldırıda önemli bir faktördür. Lua, FunTech'e göre "çocukların bile öğrenebileceği" hafif bir kodlama dilidir. Roblox'a ek olarak Lua komut dosyalarını kullanan diğer popüler oyunlar arasında World of Warcraft, Angry Birds, Factory ve diğerleri yer alır. Lua'nın çekiciliği, farklı platformlara ve sistemlere sorunsuz bir şekilde entegre edilmesine olanak tanıyan bir uzantı dili olarak tasarımından kaynaklanıyor.

Ancak, kötü amaçlı toplu iş dosyası yürütüldüğünde, kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir komut ve kontrol sunucusuyla (C2 sunucusu) iletişim kurar. Bu daha sonra "güvenliği ihlal edilen makine hakkında ayrıntılı bilgi" gönderebilir ve makinenin ek kötü amaçlı yükler indirmesine izin verebilir. Bu yüklerin potansiyel sonuçları, kişisel ve finansal veri hırsızlığından, keylogging'e ve sistemin tamamen ele geçirilmesine kadar çok geniş bir yelpazeye sahiptir.

Roblox'ta Lua kötü amaçlı yazılımının yaygınlığı

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Daha önce de belirtildiği gibi, Lua tabanlı kötü amaçlı yazılım, Lua'nın birincil kodlama dili olduğu bir oyun geliştirme ortamı olan Roblox gibi popüler oyunlara sızdı. Roblox'un yerleşik güvenlik önlemlerine rağmen bilgisayar korsanları, kötü şöhretli Luna Grabber gibi üçüncü taraf araçlara ve sahte paketlere kötü amaçlı Lua komut dosyaları yerleştirerek platformdan yararlanmanın yollarını buldu.

Roblox, kullanıcıların kendi oyunlarını oluşturmasına olanak tanıdığından, birçok genç geliştirici, oyun içi özellikler oluşturmak için Lua komut dosyalarını kullanıyor ve bu da mükemmel bir hata fırtınası yaratıyor. Siber suçlular, ReversingLabs'a göre Luna Grabber kötü amaçlı yazılımını 585 kez taşıdığı tespit edilmeden önce indirilen "noblox.js-vps" paketi gibi görünüşte zararsız araçlara kötü amaçlı komut dosyaları yerleştirerek bundan yararlanıyor.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Bu ​​karma gibi görünse de sosyal medyada hile yaparken yakalanan oyunculara pek sempati duyulmuyor. Pek çok kişi, başkalarının oyun deneyimini bozanların, verilerinin çalınmasının sonuçlarına katlanması gerektiğine inanıyor. Çevrimiçi ortamda tamamen güvende olmak imkansızdır, ancak gizlenmiş kötü amaçlı yazılımların çoğalması, belki de oyuncuları iyi dijital hijyen uygulamaya teşvik etmelidir; çünkü rekabet avantajı elde etmenin kısa süreli heyecanı, kişisel veri ihlali riskine değmez.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

En son makaleler

21

2025-05

Woot, Amazon'un bahar satışını üstün video oyunu fırsatlarıyla geride bırakıyor

https://imgs.qxacl.com/uploads/55/174312363167e5f4af84da5.jpg

İlkbahar, video oyunlarında inanılmaz fırsatları takmak için mükemmel bir sezondur ve mevcut satışlar kaçırılmamalıdır. Amazon'un büyük bahar satışı indirimlerle dolup taşıyor, ancak harika teklifler bulmak için tek yer değil. Amazon'un sahip olduğu bir çevrimiçi perakendeci olan Woot ve Walmart da o

Yazar: StellaOkuma:0

21

2025-05

Duet Night Abyss ikinci kapalı beta işe alımını başlattı

Beklenen Fantasy Action RPG, *Duet Night Abyss *, Hero Games tarafından yayınlanan ve Pan Studio tarafından geliştirilen ikinci kapalı beta testine hazırlanıyor. Ocak ayında ilk kapalı beta'sının başarısının ardından, oyun oyuncuları bir kez daha büyüleyecek. İkincisi için işe alım

Yazar: StellaOkuma:0

21

2025-05

Big Band Skullgirls Mobile Update 6.3

https://imgs.qxacl.com/uploads/70/1719469088667d04207d795.jpg

Sevgili indie dövüş oyunu Skullgirls Mobile, sürüm 6.3 ile önemli bir güncelleme alacak. Bu büyük revizyon, Big Band karakteri için kapsamlı bir yeniden iş, yeni bir Shard değişim mağazasının tanıtımı ve aylık savaşçıların eklenmesi de dahil olmak üzere heyecan verici değişiklikler getiriyor.

Yazar: StellaOkuma:0

21

2025-05

Walmart'ta takma ad altında satılan MSI's NVIDIA RTX 50 Serisi Kartlar

https://imgs.qxacl.com/uploads/70/680ab4a808667.webp

Nvidia'nın fahiş işaretlemelerle karşılaşmadan en son Blackwell grafik kartları avındaysanız, üreticilerin kendisinden daha iyi güvenmek için kim daha iyi? NVIDIA'nın önde gelen AIB ortaklarından biri olan MSI, ürünlerini iştiraki markası "Raideals" altında Walmart Online Marketplace'de satıyor. Prese'de

Yazar: StellaOkuma:0