首頁 新聞 Roblox 以偽裝成作弊腳本的惡意軟體為目標的作弊者

Roblox 以偽裝成作弊腳本的惡意軟體為目標的作弊者

Jan 12,2025 Author: Stella

網絡安全警報:偽裝成作弊腳本的惡意軟件攻擊Roblox玩家

全球範圍內出現了一波針對作弊玩家的惡意軟件攻擊。本文將深入探討這種惡意軟件的特性及其感染Roblox等遊戲中毫無戒心的受害者的方式。

Lua惡意軟件瞄準Roblox和其他遊戲中的作弊者

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标在競爭激烈的在線遊戲中獲得優勢的誘惑力往往非常強大。然而,這種獲勝的欲望正被網絡罪犯利用,他們正在部署偽裝成作弊腳本的惡意軟件活動。這種惡意軟件是用Lua腳本語言編寫的,目標是全球各地的遊戲玩家,研究人員報告稱,北美、南美、歐洲、亞洲和澳大利亞都出現了感染案例。

攻擊者正在利用Lua腳本在遊戲引擎中的流行以及專門分享作弊內容的在線社區的普遍存在。正如Morphisec威脅實驗室的Shmuel Uzan所報道的那樣,攻擊者使用“SEO中毒”策略,使他們的惡意網站對毫無戒心的用戶看起來合法。這些惡意腳本偽裝成GitHub存儲庫上的推送請求,通常針對流行的作弊腳本引擎,如Solara和Electron——這些引擎“經常與流行的兒童遊戲Roblox相關聯”。用戶通過宣傳這些作弊腳本的虛假版本的虛假廣告被誘導到這些腳本。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua的欺騙性是這次攻擊的關鍵因素。Lua是一種輕量級的腳本語言,根據FunTech的說法,甚至“孩子們都能學習”。除了Roblox之外,其他使用Lua腳本的流行遊戲還包括魔獸世界、憤怒的小鳥、工廠和許多其他遊戲。Lua的吸引力源於其作為擴展語言的設計,使其能夠無縫地集成到不同的平台和係統中。

然而,一旦執行惡意批處理文件,惡意軟件就會與攻擊者控製的命令和控製服務器(C2服務器)建立通信。然後,這可以發送“有關受感染機器的詳細信息”,並允許它下載額外的惡意有效負載。這些有效負載的潛在後果是巨大的,從個人和財務數據盜竊和鍵盤記錄到完全接管係統。

Roblox中Lua惡意軟件的盛行

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标如前所述,基於Lua的惡意軟件已經滲透到像Roblox這樣的流行遊戲中,Roblox是一個遊戲開發環境,其中Lua是主要的腳本語言。盡管Roblox內置了安全措施,但黑客已經找到了利用該平台的方法,方法是在第三方工具和偽造的軟件包中嵌入惡意的Lua腳本,例如臭名昭著的Luna Grabber。

由於Roblox允許用戶創建自己的遊戲,許多年輕的開發者使用Lua腳本構建遊戲內功能,這導致了完美的漏洞風暴。網絡罪犯利用這一點,在看似良性的工具(如“noblox.js-vps”包)中嵌入惡意腳本,據ReversingLabs稱,在該軟件包被識別為攜帶Luna Grabber惡意軟件之前,它被下載了585次。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标雖然這似乎是因果報應,但在社交媒體上,很少有人同情那些被抓到作弊的遊戲玩家。許多人認為,那些破壞他人遊戲體驗的人應該承擔其數據被盜的後果。在網上不可能完全安全,但偽裝的惡意軟件的激增或許應該鼓勵遊戲玩家養成良好的數字衛生習慣,因為追求競爭優勢的短暫快感不值得冒個人數據泄露的風險。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

最新文章

12

2025-01

《最終幻想 14》為回歸玩家提供大量免費遊戲時間

https://imgs.qxacl.com/uploads/92/173645676467803a3c12c86.jpg

《最終幻想 XIV》提供免費登錄活動! 2025年1月9日至2月6日,符合條件的非活躍賬戶玩家可以享受連續四天的免費遊戲。此促銷活動適用於 PC、PlayStation 和 Xbox 平台。 這一慷慨的優惠與最近的相關

Author: Stella閱讀:0

12

2025-01

RuneScape 的《Hallowvale 陷落》和《諸神之戰》故事以書籍形式永垂不朽

https://imgs.qxacl.com/uploads/21/1730844108672a95cce59a8.jpg

RuneScape 的 Gielinor 世界充滿了令人興奮的新冒險! 對於渴望魔法、戰爭和吸血鬼故事的粉絲來說,兩個新的 RuneScape 故事(一個是小說,另一個是漫畫係列)已經到來。這些敘述為現有的傳說提供了新的視角,預示著驚心動魄的冒險。 新符文Scap

Author: Stella閱讀:0

12

2025-01

後阿波大亨:荒涼世界中的放置重建

https://imgs.qxacl.com/uploads/66/17314488966733d040c8178.jpg

想象一下,醒來時發現世界已變成廢墟,荒原上回蕩著被遺忘的過去的鬼魂。 這就是《Post Apo Tycoon》的前提,這是一款全新的 Android 閑置建造遊戲。 《Post Apo Tycoon》由以其體育遊戲而聞名的 Powerplay Manager 開發,與他們通常的遊戲風格不同。

Author: Stella閱讀:0

12

2025-01

解鎖《黑色行動 6》和《戰區》中的官方 CDL 團隊皮膚

https://imgs.qxacl.com/uploads/77/1736305255677dea67b2d31.jpg

使命召喚聯盟(CDL)2025賽季正式開始! 十二支隊伍在局域網和在線賽事中角逐冠軍頭銜,粉絲們可以通過《使命召喚:黑色行動 6》和《戰區》中的獨家遊戲內捆綁包來表達他們的支持。 這些 CDL 主題包提供了多種內容

Author: Stella閱讀:0