首頁 新聞 Roblox 以偽裝成作弊腳本的惡意軟體為目標的作弊者

Roblox 以偽裝成作弊腳本的惡意軟體為目標的作弊者

by Michael Jan 17,2025

網絡安全警報:偽裝成作弊腳本的惡意軟件攻擊Roblox玩家

全球範圍內出現一股惡意軟件浪潮,其目標是遊戲作弊者。本文將深入探討這種惡意軟件的特性及其如何感染Roblox等遊戲中毫無戒心的受害者。

Lua惡意軟件瞄準Roblox和其他遊戲中的作弊者

偽造的作弊腳本包含惡意軟件,作弊者終將付出代價

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标在競爭激烈的在線遊戲中獲得優勢的誘惑力往往非常強大。然而,這種獲勝的渴望正被網絡犯罪分子利用,他們正在部署偽裝成作弊腳本的惡意軟件活動。這種惡意軟件是用Lua腳本語言編寫的,其目標是全球各地的遊戲玩家,研究人員報告稱在北美、南美、歐洲、亞洲和澳大利亞都發現了感染案例。

攻擊者正在利用Lua腳本在遊戲引擎中的流行度以及專門分享作弊方法的在線社區的普遍性。正如Morphisec威脅實驗室的Shmuel Uzan所報道的那樣,攻擊者使用“SEO中毒”策略,使他們的惡意網站對毫無戒心的用戶看起來合法。這些惡意腳本偽裝成GitHub存儲庫上的推送請求,通常針對流行的作弊腳本引擎,如Solara和Electron——這些引擎“經常與流行的兒童遊戲Roblox相關聯”。用戶通過宣傳這些作弊腳本的虛假版本的虛假廣告被吸引到這些腳本。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua的欺騙性是這次攻擊的關鍵因素。Lua是一種輕量級的腳本語言,據FunTech稱,甚至“孩子們都能學會”。除了Roblox之外,其他使用Lua腳本的流行遊戲還包括魔獸世界、憤怒的小鳥、Factorio等等。Lua的吸引力源於其作為擴展語言的設計,使其能夠無縫地集成到不同的平台和係統中。

然而,一旦執行惡意批處理文件,惡意軟件就會與攻擊者控製的命令和控製服務器(C2服務器)建立通信。然後,這可以發送“有關受感染機器的詳細信息”,並允許它下載額外的惡意有效負載。這些有效負載的潛在後果非常廣泛,從個人和財務數據盜竊和鍵盤記錄到完全接管係統。

Roblox中Lua惡意軟件的流行

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标如前所述,基於Lua的惡意軟件已滲透到Roblox等流行遊戲中,Roblox是一個遊戲開發環境,其中Lua是主要的腳本語言。盡管Roblox具有內置的安全措施,但黑客已經找到方法通過在第三方工具和偽造包(例如臭名昭著的Luna Grabber)中嵌入惡意Lua腳本來利用該平台。

由於Roblox允許用戶創建自己的遊戲,許多年輕的開發者使用Lua腳本構建遊戲內功能,這導致了完美的漏洞風暴。網絡犯罪分子利用這一點,將惡意腳本嵌入看似良性的工具中,例如“noblox.js-vps”包,據ReversingLabs稱,在被識別為攜帶Luna Grabber惡意軟件之前,該包被下載了585次。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标雖然這似乎是因果報應,但在社交媒體上,對於被抓到作弊的遊戲玩家幾乎沒有同情。許多人認為,那些破壞他人遊戲體驗的人應該為其數據被盜的後果負責。不可能完全保證在線安全,但偽裝的惡意軟件的激增或許應該鼓勵遊戲玩家養成良好的數字衛生習慣,因為追求競爭優勢的短暫快感不值得冒著個人數據泄露的風險。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

最新文章 更多+
  • 02 2025-02
    戰機代碼(2025年1月)

    快速鏈接 戰機代碼 贖回戰機代碼 戰機策略和提示 類似的動作射擊手和戰框 關於數字極端 Warframe是一款免費的科幻動作遊戲,擁有令人印象深刻的深度和自定義選項,這證明了其開發人員的奉獻精神。 本指南提供

  • 02 2025-02
    “加勒比海盜:戰爭的潮汐”在最新帝國入侵更新中增加了跨服務

    參與加勒比海的最新海盜:Joycity的戰爭更新! 在激動人心的帝國入侵事件中為Epic Server-corser-Server-Server戰鬥做準備。與全球船長競爭,爭奪最終的海盜寶藏和吹牛的權利。 在這個激烈的跨服務器中占主導地位

  • 02 2025-02
    Infinity Nikki首次亮相“射擊星季”內容更新

    無限尼基的射擊星季:天體慶祝活動! 準備好對Infinity Nikki的令人眼花更新的更新! Infold Games將於12月30日推出射擊星季,直到1月23日。 此主要內容更新為Miraland的天空帶來了流星淋浴,轉變