Dom Aktualności Roblox Oszuści celem złośliwego oprogramowania

Roblox Oszuści celem złośliwego oprogramowania

Jan 17,2025 Autor: Harper

Alert bezpieczeństwa cybernetycznego: złośliwe oprogramowanie podszywające się pod skrypty oszukujące atakuje graczy Roblox

Na całym świecie miała miejsce fala ataków złośliwego oprogramowania, których celem byli oszustowie w grach. W tym artykule omówimy charakterystykę tego złośliwego oprogramowania i sposób, w jaki infekuje niczego niepodejrzewające ofiary w grach takich jak Roblox.

Szkodliwe oprogramowanie Lua atakuje oszustów w Roblox i innych grach

Fałszywe skrypty oszukujące zawierają złośliwe oprogramowanie, a oszuści ostatecznie poniosą konsekwencje

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Pokusa zdobycia przewagi w konkurencyjnych grach online jest często bardzo silna. Jednak tę chęć zwycięstwa wykorzystują cyberprzestępcy, którzy wdrażają kampanie szkodliwego oprogramowania udającego skrypty oszukujące. Szkodnik napisany w języku skryptowym Lua atakuje graczy na całym świecie, a badacze donoszą o infekcjach w Ameryce Północnej i Południowej, Europie, Azji i Australii.

Atakujący wykorzystują popularność skryptów Lua w silnikach gier i wszechobecność społeczności internetowych zajmujących się udostępnianiem oszukujących treści. Jak donosi Shmuel Uzan z Morphisec Threat Lab, napastnicy stosują taktykę „zatruwania SEO”, aby sprawić, że ich złośliwe witryny internetowe będą wyglądać na wiarygodne dla niczego niepodejrzewających użytkowników. Te złośliwe skrypty ukrywają się pod postacią żądań push w repozytoriach GitHub i zazwyczaj atakują popularne silniki skryptów oszukujących, takie jak Solara i Electron – silniki „często kojarzone z popularną grą dla dzieci Roblox”. Użytkownicy są przyciągani do tych skryptów oszukujących poprzez fałszywe reklamy promujące fałszywe wersje tych skryptów oszukujących.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Zwodnicza natura Lua jest kluczowym czynnikiem w tym ataku. Według FunTech Lua to lekki język skryptowy, którego nawet „dzieci mogą się nauczyć”. Oprócz Roblox, inne popularne gry korzystające ze skryptów Lua to World of Warcraft, Angry Birds, Factorio itp. Atrakcyjność Lua wynika z jej konstrukcji jako języka rozszerzeń, umożliwiającego bezproblemową integrację z różnymi platformami i systemami.

Jednak po uruchomieniu złośliwego pliku wsadowego złośliwe oprogramowanie nawiązuje komunikację z serwerem dowodzenia i kontroli kontrolowanym przez osobę atakującą (serwerem C2). Następnie może wysłać „szczegółowe informacje o zainfekowanej maszynie” i pozwolić jej na pobranie dodatkowych szkodliwych ładunków. Potencjalne konsekwencje tych ładunków obejmują kradzież danych osobistych i finansowych, rejestrowanie naciśnięć klawiszy aż po całkowite przejęcie systemu.

Występowanie złośliwego oprogramowania Lua w Robloxie

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Jak wspomniano wcześniej, złośliwe oprogramowanie oparte na Lua przeniknęło do popularnych gier, takich jak Roblox, środowiska tworzenia gier, dla którego Lua jest głównym językiem skryptowym. Chociaż Roblox ma wbudowane zabezpieczenia, hakerzy znaleźli sposoby na wykorzystanie platformy, osadzając złośliwe skrypty Lua w narzędziach stron trzecich i fałszywych pakietach oprogramowania, takich jak niesławny Luna Grabber.

Ponieważ Roblox pozwala użytkownikom tworzyć własne gry, wielu młodych programistów używa skryptów Lua do tworzenia funkcji w grach, co tworzy idealną burzę błędów. Cyberprzestępcy wykorzystują to, osadzając złośliwe skrypty w pozornie nieszkodliwych narzędziach, takich jak pakiet „noblox.js-vps”, który według ReversingLabs został pobrany, zanim został zidentyfikowany jako zawierający szkodliwe oprogramowanie Luna Grabber 585 razy.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Chociaż może się to wydawać karmą, w mediach społecznościowych nie widać współczucia dla graczy przyłapanych na oszukiwaniu. Wiele osób uważa, że ​​ci, którzy psują innym zabawę, powinni ponieść konsekwencje kradzieży ich danych. Nie da się być całkowicie bezpiecznym w Internecie, ale rozprzestrzenianie się ukrytego złośliwego oprogramowania powinno być może zachęcić graczy do przestrzegania zasad higieny cyfrowej, ponieważ krótkotrwały dreszczyk emocji związany z dążeniem do przewagi konkurencyjnej nie jest wart ryzyka narażenia ich danych osobowych.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Najnowsze artykuły

11

2025-08

Niebo Płonie Czerwienią i Angel Beats! Wydarzenie Kolaboracyjne Rozpoczęte

https://images.qqhan.com/uploads/34/682b9c3d69c44.webp

Niebo Płonie Czerwienią świętuje 180-dniowy kamień milowy z pełnym życia wydarzeniem crossoverowym z udziałem Angel Beats!. Aby uczcić półroczną rocznicę gry, ta specjalna kolaboracja zaprasza fanów u

Autor: HarperCzytanie:2

10

2025-08

Obrona Sfery: Chroń Ziemię w nowej grze typu Tower Defense

https://images.qqhan.com/uploads/52/173383627167583def496bf.jpg

Optymalizuj rozmieszczenie jednostek, aby odpierać fale wrogów Zbieraj zasoby, aby ulepszać swoje obrony Stawiaj czoła coraz trudniejszym wyzwaniom Twórca Tomoki Fukushima zaprezentow

Autor: HarperCzytanie:1

09

2025-08

Elden Ring: Nightreign - Rozgrywka klasy Ironeye ujawniona

W Elden Ring łuk zazwyczaj pełnił rolę broni dodatkowej, używanej do przyciągania uwagi wrogów, osłabiania ich z dystansu lub taktycznego eliminowania konkretnych celów, takich jak niesławny ptak do f

Autor: HarperCzytanie:1

09

2025-08

Przewodnik po odblokowaniu nagród za zamówienie przedpremierowe Assassin’s Creed Shadows

https://images.qqhan.com/uploads/38/174245045267dbaf14696fb.jpg

Jeśli złożyłeś zamówienie przedpremierowe na Assassin’s Creed Shadows, możesz odebrać ekskluzywne nagrody na początku gry. Oto jak odblokować bonusy przedpremierowe w Assassin’s Creed Shadows.Spis tre

Autor: HarperCzytanie:2