Bahay Balita Roblox Mga Manloloko na Naka-target gamit ang Malware na Nakakunwaring Mga Cheat Script

Roblox Mga Manloloko na Naka-target gamit ang Malware na Nakakunwaring Mga Cheat Script

by Michael Jan 17,2025

Cyber ​​​​Security Alert: Ang malware na itinago bilang cheat script ay umaatake sa mga manlalaro ng Roblox

May isang pandaigdigang alon ng malware na nagta-target ng mga cheater ng laro. Susuriin ng artikulong ito ang mga katangian ng malware na ito at kung paano nito naaapektuhan ang mga hindi pinaghihinalaang biktima sa mga laro tulad ng Roblox.

Tina-target ng Lua malware ang mga manloloko sa Roblox at iba pang laro

Ang mga pekeng script ng cheat ay naglalaman ng malware, babayaran ng mga manloloko ang presyo sa kalaunan

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Ang tuksong makakuha ng bentahe sa mapagkumpitensyang online gaming ay kadalasang napakalakas. Gayunpaman, ang pagnanais na manalo ay pinagsamantalahan ng mga cybercriminal na nagde-deploy ng mga malware campaign na nakakubli bilang cheating script. Ang malware ay nakasulat sa Lua scripting language at nagta-target ng mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North at South America, Europe, Asia at Australia.

Sinasamantala ng mga attacker ang katanyagan ng mga script ng Lua sa mga game engine at ang ubiquity ng mga online na komunidad na nakatuon sa pagbabahagi ng mga paraan ng pagdaraya. Tulad ng iniulat ng Morphisec Threat Lab's Shmuel Uzan, ang mga umaatake ay gumagamit ng mga taktika ng "SEO poisoning" upang gawing lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang user. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa GitHub repository at karaniwang nagta-target ng mga sikat na cheat script engine gaya ng Solara at Electron - mga engine na "madalas na nauugnay sa sikat na larong pambata na Roblox." Naaakit ang mga user sa mga cheat script na ito sa pamamagitan ng mga maling advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Ang mapanlinlang na kalikasan ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na kahit na "maaaring matutunan ng mga bata" ayon sa FunTech. Bilang karagdagan sa Roblox, ang iba pang mga sikat na laro na gumagamit ng mga script ng Lua ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, atbp. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika, na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.

Gayunpaman, kapag naisakatuparan na ang nakakahamak na batch file, nagtatatag ang malware ng komunikasyon sa isang command at control server na kinokontrol ng attacker (C2 server). Maaari itong magpadala ng "detalyadong impormasyon tungkol sa nakompromisong makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.

Ang paglaganap ng Lua malware sa Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Tulad ng nabanggit dati, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro gaya ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting. Bagama't may built-in na mga hakbang sa seguridad ang Roblox, nakahanap ang mga hacker ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na script ng Lua sa mga tool ng third-party at pekeng mga pakete, tulad ng kasumpa-sumpa na Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na lumikha ng sarili nilang mga laro, maraming mga batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na lumilikha ng perpektong bagyo ng mga bug. Sinasamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa mga mukhang kaaya-ayang tool, tulad ng "noblox.js-vps" package, na, ayon sa ReversingLabs, ay na-download nang 585 beses bago kinilala bilang nagdadala ng Luna Grabber malware .

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Bagaman mukhang karma ito, kakaunti ang simpatiya sa social media para sa mga gamer na nahuling nandaraya. Maraming naniniwala na ang mga sumisira sa karanasan sa paglalaro para sa iba ay dapat managot sa mga kahihinatnan ng kanilang data na ninakaw. Imposibleng maging ganap na ligtas online, ngunit ang paglaganap ng disguised malware ay maaaring mahikayat ang mga gamer na magsagawa ng mahusay na digital hygiene, dahil ang panandaliang kilig sa paghahangad ng competitive advantage ay hindi katumbas ng panganib ng personal na paglabag sa data.

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

Mga pinakabagong artikulo Higit pa+
  • 02 2025-02
    Mga Code ng Warframe (Enero 2025)

    Mabilis na mga link Mga Code ng Warframe Pagtubos ng mga code ng warframe Mga diskarte at mga pahiwatig ng Warframe Ang mga katulad na aksyon shooters sa Warframe Tungkol sa mga digital na labis Ang Warframe, isang free-to-play na sci-fi action game, ay ipinagmamalaki ang kahanga-hangang lalim at mga pagpipilian sa pagpapasadya, isang testamento sa dedikasyon ng mga nag-develop nito. Ang gabay na ito ay provid

  • 02 2025-02
    Ang 'Pirates of the Caribbean: Tides of War' ay nagdaragdag ng mga laban sa cross-server sa pinakabagong pag-update ng Empire Invasion

    Sumisid sa pinakabagong mga pirata ng Caribbean: Tides of War Update mula sa Joycity! Maghanda para sa Epic Server-Versus-Server Battles sa kapanapanabik na Empire Invasion Event. Makipagkumpetensya laban sa mga kapitan sa buong mundo para sa panghuli kayamanan ng pirata at mga karapatan sa pagmamataas. Pangungunahan ang mga dagat sa matinding cross-server na ito

  • 02 2025-02
    Ang Infinity Nikki ay nag -debut ng pag -update ng nilalaman ng "Shooting Star Season"

    Infinity Nikki's Shooting Star Season: Isang Celestial Celebration! Maghanda para sa isang nakasisilaw na pag -update sa Infinity Nikki! Ang Infold Games ay naglulunsad ng shooting star season sa Disyembre 30, na tumatakbo hanggang Enero 23rd. Ang pangunahing pag -update ng nilalaman ay nagdudulot ng isang meteor shower sa kalangitan ng Miraland, nagbabago