Heim Nachricht RobloxBetrüger im Visier von Malware

RobloxBetrüger im Visier von Malware

Jan 17,2025 Autor: Harper

Cyber-Sicherheitswarnung: Als Cheat-Skripte getarnte Malware greift Roblox-Spieler an

Es gab weltweit eine Welle von Malware-Angriffen, die sich gegen Spiele-Betrüger richteten. Dieser Artikel befasst sich mit den Eigenschaften dieser Malware und wie sie ahnungslose Opfer in Spielen wie Roblox infiziert.

Lua-Malware zielt auf Betrüger in Roblox und anderen Spielen ab

Gefälschte Cheating-Skripte enthalten Malware, und Betrüger werden irgendwann unter den Folgen leiden

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Die Versuchung, sich in kompetitiven Online-Spielen einen Vorteil zu verschaffen, ist oft sehr groß. Dieser Siegeswille wird jedoch von Cyberkriminellen ausgenutzt, die als Betrugsskripte getarnte Malware-Kampagnen einsetzen. Die in der Skriptsprache Lua geschriebene Malware greift Spieler auf der ganzen Welt an. Forscher berichten von Infektionen in Nord- und Südamerika, Europa, Asien und Australien.

Angreifer machen sich die Beliebtheit von Lua-Skripten in Spiele-Engines und die Allgegenwärtigkeit von Online-Communities zunutze, die sich dem Teilen betrügerischer Inhalte widmen. Wie Shmuel Uzan vom Morphisec Threat Lab berichtet, nutzen Angreifer „SEO-Poisoning“-Taktiken, um ihre bösartigen Websites für ahnungslose Benutzer als legitim erscheinen zu lassen. Diese bösartigen Skripte werden als Push-Anfragen auf GitHub-Repositories getarnt und zielen typischerweise auf beliebte Cheat-Skript-Engines wie Solara und Electron ab – Engines, die „oft mit dem beliebten Kinderspiel Roblox in Verbindung gebracht werden“. Benutzer werden durch falsche Werbung, die gefälschte Versionen dieser Cheat-Skripte bewirbt, zu diesen Cheat-Skripten gelockt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Die betrügerische Natur von Lua ist ein Schlüsselfaktor bei diesem Angriff. Laut FunTech ist Lua eine leichte Skriptsprache, die sogar „Kinder lernen können“. Neben Roblox sind World of Warcraft, Angry Birds, Factorio usw. weitere beliebte Spiele, die Lua-Skripte verwenden. Der Reiz von Lua liegt in seinem Design als Erweiterungssprache, die eine nahtlose Integration in verschiedene Plattformen und Systeme ermöglicht.

Sobald jedoch die schädliche Batchdatei ausgeführt wird, stellt die Malware eine Kommunikation mit einem vom Angreifer kontrollierten Befehls- und Kontrollserver (C2-Server) her. Es kann dann „detaillierte Informationen über den infizierten Computer“ senden und ihm ermöglichen, zusätzliche bösartige Payloads herunterzuladen. Die möglichen Folgen dieser Payloads reichen vom Diebstahl persönlicher und finanzieller Daten über Keylogging bis hin zur vollständigen Systemübernahme.

Die Verbreitung von Lua-Malware in Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Wie bereits erwähnt, hat Lua-basierte Malware beliebte Spiele wie Roblox infiltriert, eine Spieleentwicklungsumgebung, deren primäre Skriptsprache Lua ist. Obwohl Roblox über integrierte Sicherheitsmaßnahmen verfügt, haben Hacker Möglichkeiten gefunden, die Plattform auszunutzen, indem sie bösartige Lua-Skripte in Tools von Drittanbietern und gefälschte Softwarepakete wie den berüchtigten Luna Grabber einbetten.

Da Roblox es Benutzern ermöglicht, ihre eigenen Spiele zu erstellen, verwenden viele junge Entwickler Lua-Skripte, um In-Game-Funktionen zu erstellen, was zu einem perfekten Bug-Sturm führt. Cyberkriminelle machen sich dies zunutze, indem sie bösartige Skripte in scheinbar harmlose Tools einbetten, wie zum Beispiel das Paket „noblox.js-vps“, das laut ReversingLabs 585 Mal heruntergeladen wurde, bevor festgestellt wurde, dass es die Luna-Grabber-Malware enthielt.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Obwohl dies wie Karma erscheinen mag, gibt es in den sozialen Medien wenig Sympathie für Spieler, die beim Schummeln erwischt wurden. Viele Menschen glauben, dass diejenigen, die das Spielerlebnis anderer Menschen ruinieren, die Konsequenzen eines Datendiebstahls tragen sollten. Es ist unmöglich, online völlig sicher zu sein, aber die Verbreitung getarnter Malware sollte Spieler vielleicht dazu ermutigen, eine gute digitale Hygiene zu praktizieren, da der kurzlebige Nervenkitzel, einen Wettbewerbsvorteil zu erzielen, das Risiko einer Kompromittierung ihrer persönlichen Daten nicht wert ist.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Neueste Artikel

11

2025-08

Himmel Brennt Rot und Angel Beats! Kollaborations-Event gestartet

https://images.qqhan.com/uploads/34/682b9c3d69c44.webp

Himmel Brennt Rot feiert sein 180-Tage-Jubiläum mit einem lebendigen Crossover-Event mit Angel Beats!. Zur Feier des einhalbjährigen Jubiläums des Spiels lädt diese besondere Zusammenarbeit Fans des b

Autor: HarperLektüre:2

10

2025-08

Sphere Defense: Erde in neuem Tower-Defense-Spiel schützen

https://images.qqhan.com/uploads/52/173383627167583def496bf.jpg

Optimieren Sie die Platzierung von Einheiten, um feindliche Wellen abzuwehren Sammeln Sie Ressourcen, um Ihre Verteidigung zu verbessern Meistern Sie zunehmend schwierigere Herausforderun

Autor: HarperLektüre:1

09

2025-08

Elden Ring: Nightreign - Ironeye-Klasse Gameplay enthüllt

In Elden Ring war der Bogen typischerweise eine sekundäre Waffe, die verwendet wurde, um die Aufmerksamkeit von Feinden zu erregen, Gegner aus der Ferne zu schwächen oder taktisch bestimmte Ziele wie

Autor: HarperLektüre:1

09

2025-08

Leitfaden zum Freischalten der Vorbesteller-Belohnungen von Assassin’s Creed Shadows

https://images.qqhan.com/uploads/38/174245045267dbaf14696fb.jpg

Wenn Sie Assassin’s Creed Shadows vorbestellt haben, können Sie exklusive Belohnungen früh im Spiel einlösen. So schalten Sie Ihre Vorbesteller-Boni in Assassin’s Creed Shadows frei.Inhaltsverzeichnis

Autor: HarperLektüre:2