首页 新闻 Roblox 恶意软件针对的作弊者

Roblox 恶意软件针对的作弊者

Jan 17,2025 作者: Harper

网络安全警报:伪装成作弊脚本的恶意软件正在攻击Roblox玩家

全球范围内出现了一波恶意软件攻击浪潮,目标是游戏作弊者。本文将深入探讨这种恶意软件的特性及其感染Roblox等游戏中毫无戒心的受害者的方式。

Lua恶意软件瞄准Roblox和其他游戏中的作弊者

虚假的作弊脚本包含恶意软件,作弊者终将自食其果

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标在竞争激烈的在线游戏中获得优势的诱惑力往往非常强大。然而,这种获胜的欲望正被网络罪犯所利用,他们正在部署伪装成作弊脚本的恶意软件活动。这种恶意软件是用Lua脚本语言编写的,正在攻击全球各地的游戏玩家,研究人员报告称在北美、南美、欧洲、亚洲和澳大利亚都出现了感染案例。

攻击者正在利用Lua脚本在游戏引擎中的流行以及专门分享作弊内容的在线社区的普遍存在。正如Morphisec威胁实验室的Shmuel Uzan所报告的那样,攻击者使用“SEO中毒”策略,使他们的恶意网站对毫无戒心的用户看起来合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎“经常与流行的儿童游戏Roblox相关联”。用户通过宣传这些作弊脚本的虚假版本的虚假广告被诱导到这些脚本。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua的欺骗性是这次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都能学会”。除了Roblox之外,其他使用Lua脚本的流行游戏还包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。

然而,一旦执行了恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,它可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果非常广泛,从个人和财务数据盗窃和键盘记录到完全接管系统。

Roblox中Lua恶意软件的盛行

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标如前所述,基于Lua的恶意软件已经渗透到像Roblox这样的流行游戏中,Roblox是一个游戏开发环境,Lua是其主要的脚本语言。尽管Roblox具有内置的安全措施,但黑客已经找到了利用该平台的方法,即在第三方工具和虚假软件包中嵌入恶意的Lua脚本,例如臭名昭著的Luna Grabber。

由于Roblox允许用户创建自己的游戏,许多年轻的开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络罪犯利用这一点,将恶意脚本嵌入看似良性的工具中,例如“noblox.js-vps”软件包,据ReversingLabs称,在该软件包被识别为携带Luna Grabber恶意软件之前,已被下载了585次。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标虽然这看起来像是因果报应,但在社交媒体上,对于被抓到作弊的游戏玩家,几乎没有同情。许多人认为,那些破坏他人游戏体验的人应该承担数据被盗的后果。不可能完全确保在线安全,但伪装恶意软件的激增或许应该鼓励游戏玩家养成良好的数字卫生习惯,因为追求竞争优势的短暂快感不值得冒着个人数据被泄露的风险。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

最新文章

11

2025-08

天堂燃烧红与天使的心跳!合作活动启动

https://images.qqhan.com/uploads/34/682b9c3d69c44.webp

天堂燃烧红庆祝其180天里程碑,推出了一场与《天使的心跳!》的精彩跨界活动。为了庆祝游戏半周年,这场特别合作邀请了深受喜爱的动漫粉丝探索一个激动人心的新故事线。天堂燃烧红 x 天使的心跳!揭开新故事、独家角色和免费奖励跨界活动现已上线,将持续至2025年6月12日。玩家可以沉浸在全新的叙事《宇宙之花盛开之地》中,31-A部队将邂逅《天使的心跳!》中的标志性角色,如由里、奏和美雪。他们的挑战是探索一

作者: Harper阅读:2

10

2025-08

球体防御:在新型塔防游戏中保护地球

https://images.qqhan.com/uploads/52/173383627167583def496bf.jpg

优化单位放置以击退敌方波次 收集资源以增强你的防御 应对逐渐增加的挑战难度 开发者福岛智树推出了《球体防御》,这是一款引人入胜的塔防游戏,玩家需要在其中保护地球免受无情敌人的袭击。 《球体防御》远非典型的塔防游戏,它以简洁的极简主义视觉效果和鲜艳的霓虹美学脱颖而出。忠于其类型,游戏要求玩家战略性地放置塔楼和单位以阻止来袭的威胁。 每次成功的防御都会获得资源,用于升

作者: Harper阅读:1

09

2025-08

艾尔登法环:夜冕 - 铁眼职业玩法揭秘

在《艾尔登法环》中,弓通常作为次要武器,用于吸引敌人注意、从远处削弱敌人,或战术性地消灭特定目标,如臭名昭著的符文刷怪鸟。然而,在《夜冕》中,铁眼职业将弓转变为核心优势,创造了一种有别于游戏中其他八个职业的独特玩法,定位为最接近专用辅助角色的职业。请观看下方独家铁眼玩法视频。扮演铁眼职业时,其脆弱性立刻显现。虽然能够使用任何找到的武器,但弓仍是保持敌人距离的关键,因为这个职业承受不了太多伤害,尤其

作者: Harper阅读:1

09

2025-08

刺客信条暗影预购奖励解锁指南

https://images.qqhan.com/uploads/38/174245045267dbaf14696fb.jpg

如果您预购了刺客信条暗影,您可以在游戏早期领取独家奖励。以下是如何在刺客信条暗影中解锁预购奖励的方法。目录在刺客信条暗影中开始“被抛向野狗”任务如果您预购了刺客信条暗影,您将解锁一个名为“被抛向野狗”的任务。此任务在您控制直江并首次进入开放世界时开启。在地图上追踪任务标记以找到一只狗,然后跟随它到农场。在房子下方搜索隐藏的钥匙,然后返回狗的起点——墓地。完成这些步骤后,狗将成为您的盟友并完成任务。

作者: Harper阅读:2