Bahay Balita Roblox Mga Manloloko na Tinatarget ng Malware

Roblox Mga Manloloko na Tinatarget ng Malware

Jan 17,2025 May-akda: Harper

Cyber ​​​​Security Alert: Ang malware na itinago bilang cheat script ay umaatake sa mga manlalaro ng Roblox

Nagkaroon ng isang alon ng mga pag-atake ng malware sa buong mundo na nagta-target ng mga manloloko ng laro. Susuriin ng artikulong ito ang mga katangian ng malware na ito at kung paano nito naaapektuhan ang mga hindi pinaghihinalaang biktima sa mga laro tulad ng Roblox.

Tina-target ng Lua malware ang mga manloloko sa Roblox at iba pang laro

Ang mga pekeng script ng panloloko ay naglalaman ng malware, at ang mga manloloko ay magdaranas ng mga kahihinatnan

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Ang tuksong makakuha ng bentahe sa mapagkumpitensyang mga online na laro ay kadalasang napakalakas. Gayunpaman, ang pagnanais na manalo ay pinagsamantalahan ng mga cybercriminal na nagde-deploy ng mga malware campaign na nakakubli bilang cheating script. Ang malware, na nakasulat sa Lua scripting language, ay umaatake sa mga manlalaro sa buong mundo, na may mga mananaliksik na nag-uulat ng mga impeksyon sa North at South America, Europe, Asia at Australia.

Sinasamantala ng mga attacker ang katanyagan ng mga script ng Lua sa mga game engine at ang ubiquity ng mga online na komunidad na nakatuon sa pagbabahagi ng cheating content. Tulad ng iniulat ni Shmuel Uzan ng Morphisec Threat Lab, ang mga umaatake ay gumagamit ng mga taktikang "SEO poisoning" upang gawing lehitimo ang kanilang mga nakakahamak na website sa mga hindi pinaghihinalaang gumagamit. Ang mga nakakahamak na script na ito ay itinago bilang mga push request sa GitHub repository at karaniwang nagta-target ng mga sikat na cheat script engine gaya ng Solara at Electron - mga engine na "madalas na nauugnay sa sikat na larong pambata na Roblox." Naaakit ang mga user sa mga cheat script na ito sa pamamagitan ng mga maling advertisement na nagpo-promote ng mga pekeng bersyon ng mga cheat script na ito.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Ang mapanlinlang na kalikasan ni Lua ay isang pangunahing salik sa pag-atakeng ito. Ang Lua ay isang magaan na scripting language na kahit na "maaaring matutunan ng mga bata" ayon sa FunTech. Bilang karagdagan sa Roblox, ang iba pang mga sikat na laro na gumagamit ng mga script ng Lua ay kinabibilangan ng World of Warcraft, Angry Birds, Factorio, atbp. Ang apela ni Lua ay nagmumula sa disenyo nito bilang extension na wika, na nagbibigay-daan dito na maayos na maisama sa iba't ibang platform at system.

Gayunpaman, kapag naisakatuparan na ang nakakahamak na batch file, nagtatatag ang malware ng komunikasyon sa isang command at control server na kinokontrol ng attacker (C2 server). Pagkatapos ay maaari itong magpadala ng "detalyadong impormasyon tungkol sa nahawaang makina" at payagan itong mag-download ng mga karagdagang nakakahamak na payload. Ang mga potensyal na kahihinatnan ng mga payload na ito ay mula sa personal at pinansyal na pagnanakaw ng data at keylogging hanggang sa kumpletong pagkuha ng system.

Ang paglaganap ng Lua malware sa Roblox

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Tulad ng nabanggit dati, ang malware na nakabase sa Lua ay nakapasok sa mga sikat na laro tulad ng Roblox, isang kapaligiran sa pagbuo ng laro kung saan ang Lua ang pangunahing wika ng scripting nito. Bagama't ang Roblox ay may built-in na mga hakbang sa seguridad, ang mga hacker ay nakahanap ng mga paraan upang pagsamantalahan ang platform sa pamamagitan ng pag-embed ng mga nakakahamak na Lua script sa mga tool ng third-party at pekeng software package, tulad ng kasumpa-sumpa na Luna Grabber.

Dahil pinapayagan ng Roblox ang mga user na lumikha ng sarili nilang mga laro, maraming mga batang developer ang gumagamit ng mga script ng Lua upang bumuo ng mga in-game na feature, na lumilikha ng perpektong bagyo ng mga bug. Sinasamantala ito ng mga cybercriminal sa pamamagitan ng pag-embed ng mga nakakahamak na script sa mga mukhang benign na tool, tulad ng "noblox.js-vps" package, na, ayon sa ReversingLabs, ay na-download bago ito natukoy na nagdadala ng Luna Grabber malware nang 585 beses.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Bagaman ito ay tila karma, walang kaunting simpatiya sa social media para sa mga manlalarong nahuling nandaraya. Maraming tao ang naniniwala na ang mga sumisira sa karanasan sa paglalaro ng ibang tao ay dapat magtaglay ng mga kahihinatnan ng pagnanakaw ng kanilang data. Imposibleng maging ganap na ligtas online, ngunit ang paglaganap ng disguised malware ay maaaring mahikayat ang mga gamer na magsagawa ng mahusay na digital hygiene, dahil ang panandaliang kilig sa paghahangad ng competitive advantage ay hindi katumbas ng panganib na makompromiso ang kanilang personal na data.

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

Mga pinakabagong artikulo

11

2025-08

Heaven Burns Red at Angel Beats! Collaboration Event Inilunsad

https://images.qqhan.com/uploads/34/682b9c3d69c44.webp

Minarkahan ng Heaven Burns Red ang ika-180 araw na milestone nito sa isang makulay na crossover event na tampok ang Angel Beats!. Upang ipagdiwang ang kalahating taong anibersaryo ng laro, ang espesya

May-akda: HarperNagbabasa:2

10

2025-08

Sphere Defense: Protektahan ang Mundo sa Bagong Laro ng Tower Defense

https://images.qqhan.com/uploads/52/173383627167583def496bf.jpg

I-optimize ang paglalagay ng yunit upang itaboy ang mga alon ng kalaban Mag-ipon ng mga mapagkukunan upang mapahusay ang iyong mga depensa Harapin ang lalong mahihirap na hamon Inihay

May-akda: HarperNagbabasa:1

09

2025-08

Elden Ring: Nightreign - Ironeye Class Gameplay Inihayag

Sa Elden Ring, ang busog ay karaniwang ginagamit bilang pangalawang armas, na ginagamit upang maakit ang atensyon ng mga kalaban, pahinain ang mga kaaway mula sa malayo, o taktikal na alisin ang mga p

May-akda: HarperNagbabasa:1

09

2025-08

Gabay sa Pag-unlock ng Assassin’s Creed Shadows Preorder Rewards

https://images.qqhan.com/uploads/38/174245045267dbaf14696fb.jpg

Kung nag-pre-order ka ng Assassin’s Creed Shadows, maaari kang mag-claim ng mga eksklusibong reward nang maaga sa laro. Narito kung paano i-unlock ang iyong mga pre-order bonus sa Assassin’s Creed Sha

May-akda: HarperNagbabasa:2