首页 新闻 Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

Roblox 以伪装成作弊脚本的恶意软件为目标的作弊者

by Michael Jan 17,2025

网络安全警报:伪装成作弊脚本的恶意软件攻击Roblox玩家

全球范围内出现一股恶意软件浪潮,其目标是游戏作弊者。本文将深入探讨这种恶意软件的特性及其如何感染Roblox等游戏中毫无戒心的受害者。

Lua恶意软件瞄准Roblox和其他游戏中的作弊者

伪造的作弊脚本包含恶意软件,作弊者终将付出代价

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标在竞争激烈的在线游戏中获得优势的诱惑力往往非常强大。然而,这种获胜的渴望正被网络犯罪分子利用,他们正在部署伪装成作弊脚本的恶意软件活动。这种恶意软件是用Lua脚本语言编写的,其目标是全球各地的游戏玩家,研究人员报告称在北美、南美、欧洲、亚洲和澳大利亚都发现了感染案例。

攻击者正在利用Lua脚本在游戏引擎中的流行度以及专门分享作弊方法的在线社区的普遍性。正如Morphisec威胁实验室的Shmuel Uzan所报道的那样,攻击者使用“SEO中毒”策略,使他们的恶意网站对毫无戒心的用户看起来合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎“经常与流行的儿童游戏Roblox相关联”。用户通过宣传这些作弊脚本的虚假版本的虚假广告被吸引到这些脚本。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua的欺骗性是这次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都能学会”。除了Roblox之外,其他使用Lua脚本的流行游戏还包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。

然而,一旦执行恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,这可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果非常广泛,从个人和财务数据盗窃和键盘记录到完全接管系统。

Roblox中Lua恶意软件的流行

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标如前所述,基于Lua的恶意软件已渗透到Roblox等流行游戏中,Roblox是一个游戏开发环境,其中Lua是主要的脚本语言。尽管Roblox具有内置的安全措施,但黑客已经找到方法通过在第三方工具和伪造包(例如臭名昭著的Luna Grabber)中嵌入恶意Lua脚本来利用该平台。

由于Roblox允许用户创建自己的游戏,许多年轻的开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络犯罪分子利用这一点,将恶意脚本嵌入看似良性的工具中,例如“noblox.js-vps”包,据ReversingLabs称,在被识别为携带Luna Grabber恶意软件之前,该包被下载了585次。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标虽然这似乎是因果报应,但在社交媒体上,对于被抓到作弊的游戏玩家几乎没有同情。许多人认为,那些破坏他人游戏体验的人应该为其数据被盗的后果负责。不可能完全保证在线安全,但伪装的恶意软件的激增或许应该鼓励游戏玩家养成良好的数字卫生习惯,因为追求竞争优势的短暂快感不值得冒着个人数据泄露的风险。

Roblox Cheaters Targeted with Malware Disguised as Cheat Scripts

最新文章 更多+
  • 02 2025-02
    战机代码(2025年1月)

    快速链接 战机代码 赎回战机代码 战机策略和提示 类似的动作射击手和战框 关于数字极端 Warframe是一款免费的科幻动作游戏,拥有令人印象深刻的深度和自定义选项,这证明了其开发人员的奉献精神。 本指南提供

  • 02 2025-02
    “加勒比海盗:战争的潮汐”在最新帝国入侵更新中增加了跨服务

    参与加勒比海的最新海盗:Joycity的战争更新! 在激动人心的帝国入侵事件中为Epic Server-corser-Server-Server战斗做准备。与全球船长竞争,争夺最终的海盗宝藏和吹牛的权利。 在这个激烈的跨服务器中占主导地位

  • 02 2025-02
    Infinity Nikki首次亮相“射击星季”内容更新

    无限尼基的射击星季:天体庆祝活动! 准备好对Infinity Nikki的令人眼花更新的更新! Infold Games将于12月30日推出射击星季,直到1月23日。 此主要内容更新为Miraland的天空带来了流星淋浴,转变