首页 新闻 Roblox 恶意软件针对的作弊者

Roblox 恶意软件针对的作弊者

Jan 17,2025 作者: Harper

网络安全警报:伪装成作弊脚本的恶意软件正在攻击Roblox玩家

全球范围内出现了一波恶意软件攻击浪潮,目标是游戏作弊者。本文将深入探讨这种恶意软件的特性及其感染Roblox等游戏中毫无戒心的受害者的方式。

Lua恶意软件瞄准Roblox和其他游戏中的作弊者

虚假的作弊脚本包含恶意软件,作弊者终将自食其果

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标在竞争激烈的在线游戏中获得优势的诱惑力往往非常强大。然而,这种获胜的欲望正被网络罪犯所利用,他们正在部署伪装成作弊脚本的恶意软件活动。这种恶意软件是用Lua脚本语言编写的,正在攻击全球各地的游戏玩家,研究人员报告称在北美、南美、欧洲、亚洲和澳大利亚都出现了感染案例。

攻击者正在利用Lua脚本在游戏引擎中的流行以及专门分享作弊内容的在线社区的普遍存在。正如Morphisec威胁实验室的Shmuel Uzan所报告的那样,攻击者使用“SEO中毒”策略,使他们的恶意网站对毫无戒心的用户看起来合法。这些恶意脚本伪装成GitHub存储库上的推送请求,通常针对流行的作弊脚本引擎,如Solara和Electron——这些引擎“经常与流行的儿童游戏Roblox相关联”。用户通过宣传这些作弊脚本的虚假版本的虚假广告被诱导到这些脚本。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标Lua的欺骗性是这次攻击的关键因素。Lua是一种轻量级的脚本语言,据FunTech称,甚至“孩子们都能学会”。除了Roblox之外,其他使用Lua脚本的流行游戏还包括魔兽世界、愤怒的小鸟、Factorio等等。Lua的吸引力源于其作为扩展语言的设计,使其能够无缝地集成到不同的平台和系统中。

然而,一旦执行了恶意批处理文件,恶意软件就会与攻击者控制的命令和控制服务器(C2服务器)建立通信。然后,它可以发送“有关受感染机器的详细信息”,并允许它下载额外的恶意有效负载。这些有效负载的潜在后果非常广泛,从个人和财务数据盗窃和键盘记录到完全接管系统。

Roblox中Lua恶意软件的盛行

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标如前所述,基于Lua的恶意软件已经渗透到像Roblox这样的流行游戏中,Roblox是一个游戏开发环境,Lua是其主要的脚本语言。尽管Roblox具有内置的安全措施,但黑客已经找到了利用该平台的方法,即在第三方工具和虚假软件包中嵌入恶意的Lua脚本,例如臭名昭著的Luna Grabber。

由于Roblox允许用户创建自己的游戏,许多年轻的开发者使用Lua脚本构建游戏内功能,这导致了完美的漏洞风暴。网络罪犯利用这一点,将恶意脚本嵌入看似良性的工具中,例如“noblox.js-vps”软件包,据ReversingLabs称,在该软件包被识别为携带Luna Grabber恶意软件之前,已被下载了585次。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标虽然这看起来像是因果报应,但在社交媒体上,对于被抓到作弊的游戏玩家,几乎没有同情。许多人认为,那些破坏他人游戏体验的人应该承担数据被盗的后果。不可能完全确保在线安全,但伪装恶意软件的激增或许应该鼓励游戏玩家养成良好的数字卫生习惯,因为追求竞争优势的短暂快感不值得冒着个人数据被泄露的风险。

Roblox作弊者成为伪装成作弊脚本的恶意软件的目标

最新文章

09

2026-03

科幻黑色电影解谜冒险新作《寻找乔:我们两人》登陆安卓平台

https://images.qqhan.com/uploads/85/695d7863f0dea.webp

《寻找乔》系列最新一章现已登陆安卓平台:《寻找乔:我们两人》。这款全新的解谜冒险游戏带来了令人兴奋的新功能,首当其冲的是双角色玩法。 《寻找乔:我们两人》也再度唤醒了备受喜爱的寻物主题 这是该系列的第四部作品,紧随《寻找乔:未解之谜》、《寻找乔:石之谜》以及《寻找乔:卢门》之后。本系列融合了科幻元素与解谜驱动的冒险体验,呈现出简单却引人入胜的游戏感受。 《未解之谜》的故事发生在一个充满80至90年代怀旧气息的阴暗城市中;《石之谜》围绕一颗神秘陨石撞击展开;而《卢门》则将玩家带入人类与人工智能

作者: Harper阅读:1

08

2026-03

TikTok禁令引发美国对《漫威闪电战》的封禁风波

https://images.qqhan.com/uploads/11/1737277238678cbf36a1d2a.jpg

Second Dinner,一家位于加州的制作团队,开发了这款游戏,但由字节跳动旗下子公司Nuverse发行。因此,《漫威Snap》与其他应用(如CapCut和Lemon8)一同被下架。2025年1月18日,该游戏在iOS和安卓平台均无法使用。 尽管许多玩家报告了授权问题,但PC用户仍可通过Steam平台访问游戏。Second Dinner的开发团队对这一情况感到震惊,并表示他们正在积极努力恢复游戏。在平台X上的官方声明确认: “《漫威Snap》将永远存在。我们正全力争取尽快让游戏重新上线,并将

作者: Harper阅读:2

08

2026-03

玩家怒批《黑神话:悟空》开发商使用懒惰策略

https://images.qqhan.com/uploads/45/17359056956777d19f827a2.jpg

游戏科学工作室总裁冯骥游卡解释,核心挑战源于Xbox Series S的硬件限制:该主机仅有10GB内存(其中2GB预留用于系统功能),这带来了巨大的优化难题,需要数年专业经验才能应对。 然而,这一技术解释引发了玩家的质疑。社区成员怀疑存在其他动机——有人猜测存在未公开的索尼独占协议,也有人认为该解释只是开发者懈怠的表现,因为他们提及了其他更复杂的游戏已成功移植至Series S平台。 游戏社区提出一个关键的时间线问题:如果游戏科学自2020年起就已掌握Series S的规格信息,为何在多年开发

作者: Harper阅读:2

06

2026-03

《怪物行军RPG》开启安卓抢先体验

https://images.qqhan.com/uploads/03/6877beef04eaf.webp

Talofa Games 已推出全新怪物收集类 RPG《怪物漫步》(Monster Walk),正式进入抢先体验阶段。该游戏目前已在英国、加拿大、瑞典、挪威、澳大利亚、芬兰和丹麦的安卓与 iOS 平台上线,预计今年晚些时候将在美国及其他地区推出完整版本。 Talofa Games 首次引起关注的作品是《奔跑传奇》(Run Legends),这是一款结合健身的互动游戏,凭借其创新玩法脱颖而出。玩家必须通过实际走动或跑步,在战斗中释放技能与攻击。 其第二款作品延续了运动与奇幻元素的结合。《怪物漫步》

作者: Harper阅读:4